0
我有一些麻烦的Graylog Webinterface搜索:搜索“[错误]”
目前,我有以下查询:
message: "\[error\]"
但查询也返回这样的消息:
[warn] Error while parsing: %MatchError
任何想法如何搜索以“[error]”开头的所有条目?
我有一些麻烦的Graylog Webinterface搜索:搜索“[错误]”
目前,我有以下查询:
message: "\[error\]"
但查询也返回这样的消息:
[warn] Error while parsing: %MatchError
任何想法如何搜索以“[error]”开头的所有条目?
如果您想要在查询中包含特殊字符(如[
或]
),您可能必须创建自定义Elasticsearch索引映射并为message
字段使用另一个分析器。
参考文献: