如何在Graylog中添加自定义字段?

时间:2019-03-01 18:09:19

标签: field graylog extractor

如何添加自定义字段(如屏幕截图所示)?我是Graylog的初学者,但在google上找不到答案。我在Graylog社区中找到了一个类似的主题,但由于没有解决方案而被关闭。我知道我需要创建一个提取器,但是即使我已经阅读了文档,但仍然不知道该怎么做。

我检查了市场,但是我认为我想创建的字段特定于我的应用程序(我想显示代码中存在的属性-用户名)。我只想知道创建字段的方法,因为我将在之后创建正则表达式。

fields-graylog-screenshot

1 个答案:

答案 0 :(得分:0)

一旦您知道如何使用提取器,提取器就是最简单的方法。我相信提取器的功能之一是用提取的项目替换原始数据(我认为这称为“剪切”)。因此,如果您可以将包含用户名的数据发送到Graylog,则可以使用提取器将数据提取出来,并创建一个包含提取的用户名的自定义字段。如果您对如何使用抽取器有特定疑问,请随时提问;在这种情况下,这确实是最好的选择。