Graylog에는 Lookup 기능을 제공한다.
Lookup은 ...
HTTP 상태코드 200은 "성공", 400은 "잘못된 요청", 401은 "권한 없음"과 같이 어떠한 코드를 다른 방식으로 해석하고자 할때 사용하는 기능이다.
지난 포스팅에서 추출한 필드를 이용하여 Lookup 설정을 진행한다.
필드 추출은 아래 링크 참고
2023.05.10 - [분류 전체보기] - Graylog 필드 추출 및 시계열 그래프 작성
Graylog 필드 추출 및 시계열 그래프 작성
Graylog로 로그를 수집하고 검색하다 보면 로그의 특정 부분만을 기준으로 검색하고 싶은 경우가 있다. 예를 들면, 어떠한 로그파일에 Log Level이 있는데 "ERROR" 로그가 시간별로 얼마나 발생했는지
comarts.tistory.com
> vi /etc/graylog/logLevel.csv
"logLevel","desc"
"INFO","정보"
"WARN","주의"
"ERROR","오류"
댓글 영역