Graylog로 로그를 수집하고 검색하다 보면 로그의 특정 부분만을 기준으로 검색하고 싶은 경우가 있다.
예를 들면, 어떠한 로그파일에 Log Level이 있는데 "ERROR" 로그가 시간별로 얼마나 발생했는지 보고 싶을수 있다.
또는 각각의 Log Level을 기준으로 발생되는 현황을 보고싶을 수도 있다.
이때 해당 Log Level을 필드화 할수 있다면, 해당 필드를 기준으로 집계를 낼수 있다.
이때 필요한 기능이 "필드추출 "이다. ELK와 달리 Graylog는 필드 추출을 매우 쉽게 진행할 수 있다.
Note : Extractor는 Input 에 적용 됨. (System -> Inputs에서 확인 가능)
만약 Stream에 적용하고 싶으면 Pipeline을 이용해야 함.
댓글 영역