当前位置: 首页 > article >正文

Graylog配置用户权限以及常用搜索语法

文章目录

  • 一、Graylog配置用户管理
    • 1、用户创建
    • 2、角色权限管理
  • 二、搜索语法


基于Docker搭建Graylog的具体步骤:

https://blog.csdn.net/weixin_44876263/article/details/141638739?spm=1001.2014.3001.5502

一、Graylog配置用户管理

1、用户创建


在这里插入图片描述
在这里插入图片描述

2、角色权限管理

进一步细化角色的日志查看范围,给每个角色分配查看项目日志的权限

  1. 创建一个新的记录流
    在这里插入图片描述

  2. 增加一个项目的索引集
    将不同项目(或不同类型的日志数据)使用不同的 index set(索引集)保存
    在这里插入图片描述

  3. 配置Stream采用的索引集
    在这里插入图片描述

  4. 选择流的筛选规则(可以设置多条)
    在这里插入图片描述

  5. 设置具体的规则信息
    在这里插入图片描述

  6. 查看规则或修改删除规则 在这里插入图片描述

  7. 设置用户的查看权限
    在这里插入图片描述

  8. 测试用户查看权限设置成功,可以正常查看该项目的日志内容
    在这里插入图片描述

二、搜索语法

📗官网文档

官方文档:https://docs.graylog.org/docs/query-language

📍注意事项

  1. AND、OR 和 NOT 区分大小写,并且必须全部大写。关键词大小写敏感。检索内容大小写不敏感【取决于分词器】。
  2. 下面一些符号必须使用反斜杠转义
    && || : \ / + - ! ( ) { } [ ] ^ " ~ * ?

搜索message字段

1. 搜索同时包含 邮箱 和 失败 的内容

message:邮箱 AND 失败
在这里插入图片描述

2. 搜索同时包含 邮箱 或 联系人的内容

message:邮箱 联系人
在这里插入图片描述

3. 搜索包含 “HTTP request” 短语的内容

message:“HTTP request”
在这里插入图片描述

原文地址:https://blog.csdn.net/weixin_44876263/article/details/141713681
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.kler.cn/a/286250.html

相关文章:

  • k8s-pod 实战一 (创建pod,启动命令,参数,pod故障排除,拉取命令)
  • [易聊]软件项目测试报告
  • Windows上编译GTest并执行测试用例
  • “线程池中线程异常后:销毁还是复用?”
  • OpenAI 神秘模型「草莓」预计今秋推出,ChatGPT 将迎重大升级|TodayAI
  • 【60天备战软考高级系统架构设计师——第五天:需求分析方法与工具】
  • uniapp组件用法
  • Android自定义View实现不同朝向字体变色
  • Leetcode 3272. Find the Count of Good Integers
  • RabbitMQ 是什么?应用场景有哪些?
  • IBM Speech to Text:发出语音识别请求
  • Qt 实现应用程序换肤功能
  • ASP.NET Core 入门教程二 实现基本 GET 和 POST 接口
  • 【论文解读】SAM模型超级进化:面向移动端的轻量级SAM,比FastSAM快4倍!(附论文地址)
  • 【攻略】第三届数据库大赛创新上云性能挑战赛-高性能分析型查询引擎赛道-冠军
  • OpenCV绘图函数(5)绘制标记函数drawMarker()的使用
  • C++避坑小知识
  • 短视频流量|基于SprinBoot+vue的短视频流量数据分析系统(源码+数据库+文档)
  • 【华三】不懂链路聚合?看这篇就够了!华三配置详解
  • 公众号里的产品宣传册是如何制作的?