gpt4 book ai didi

elasticsearch - Graylog + Elasticsearch-如何使用以下模式通过正则表达式查询

转载 作者:行者123 更新时间:2023-12-03 02:24:30 43 4
gpt4 key购买 nike

Graylog使用Elasticsearch作为代表,因此我也将其标记为Elasticsearch。

因此,我有以下消息模式:

DURATION | GET > /usuarios/XXXXXXXXXXXXXXX/cartoes/simplificados > 200 em 1060,7302 ms



我想搜索1000 ms以上的持续时间,所以我想出了这个正则表达式:
DURATION \| GET > \/usuarios.*[0-9]{4,},[0-9]*.*ms
而且,尽管它在在线工具上完美运行,但是graylog不会返回任何内容。所以我将其更改为:
[0-9]{4,},[0-9]*.*ms仍然没有。接下来,我测试了 em 1060.*,什么也没有!

有人可以帮忙吗?

最佳答案

这达到了目的:
Environment:prod AND "DURATION | GET > /usuarios/" AND message:/.*([0-9]{4,}.[0-9]{4}).*/

关于elasticsearch - Graylog + Elasticsearch-如何使用以下模式通过正则表达式查询,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/61464310/

43 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com