Найдите в Graylog [ошибка]

У меня возникли проблемы с поиском в веб-интерфейсе Graylog:

В настоящее время у меня есть следующий запрос:

message: "\[error\]"

Но запрос также возвращает такие сообщения:

 [warn] Error while parsing: %MatchError

Любая идея, как искать все записи, начинающиеся с «[error]»?


person opHASnoNAME    schedule 15.09.2017    source источник


Ответы (1)


Возможно, вам придется создать собственное сопоставление индекса Elasticsearch и использовать другой анализатор для поля message, если вы хотите включать в свои запросы специальные символы, такие как [ или ].

Использованная литература:

person joschi    schedule 10.10.2017