graylog
一款日志集成,查询系统,不过多介绍
查询
- DOMAIN_NAME 等字段可以使用正则匹配
# '*'字符表示匹配0个至多个字符, '?' 字符表示匹配一个字符
source:*.org
source:exam?le.org
source:exam?le.*
- 匹配HTTP_CODE
# 1. 可以使用精确匹配
HTTP_CODE: 500
# 2.可以使用范围匹配
HTTP_CODE: [500 TO 504]
# 3. 可以使用< >等
http_response_code:>400
http_response_code:<400
http_response_code:>=400
http_response_code:<=400
3.下面一些符号必须使用反斜杠转义
&& || : \ / + - ! ( ) { } [ ] ^ " ~ * ?