Graylog 取 message 內容
BUBU 因想了解一下各設備所傳回來的資訊有什麼,並且設置警告信件
109.09.15 因新版的新增方式不一樣,因此修正為新版取的方式
運行環境
Graylog 3.1.4- Graylog 3.3.5
設定方法
-
在
message
旁邊有一個下選單可以建立要用什麼方式取得內容資訊,那我目前都是用Grok pattern
及Regular expression
方式來建立的 -
3.1.4 之前版本新增的方式
- 3.3.5 之後版本新增的方式
- 這是使用
Grok pattern
方法,旁邊有Filter pattern
有預設的參數,看到想要取什麼值就按下Add
即可再按下Try against example
可以先預覽取的值是否正確
Extractor title
幫這個規則設定名稱
- 這是使用
Regular expression
方法,這個方法是用正規表示法語法下參數,那下面有一個documentation
這是官方說明手冊可以去參考看看。按下Try
可以先預覽是否有取到想要的值
Store as field
、Extractor title
給這個規則命名並且建立
- 再去看從這個設備回傳過來的資訊是否有正常取出剛剛所設定的值