【问题标题】:graylog2 not showing any datagraylog2 没有显示任何数据
【发布时间】:2026-02-14 16:35:01
【问题描述】:

我是 Graylog2 的新手。我用它来分析来自 Elasticsearch 的存储日志。

我已使用此链接http://www.richardyau.com/?p=377成功完成设置

但是,我在名为“xg-*”的索引名称下将日志解析到 elasticsearch。不知道为什么在 graylog2 中没有复制相同的内容。

当我在 graylogs2 Web 界面中检查索引状态时,它只显示“graylog2_0”索引。没有显示我的索引。

请大家帮我看看是什么原因造成的。

Elasticsearch 索引详情:

[root@xg bin]# curl http://localhost:9200/_cat/indices?pretty
green  open graylog2_0    4 0  0 0    576b    576b 
yellow open xg-2015.12.12 5 1 56 0 335.4kb 335.4kb 
[root@xg bin]# 

Graylog2 网络索引详情:

【问题讨论】:

    标签: graylog2 graylog


    【解决方案1】:

    Graylog 不支持除自己的索引方案之外的其他索引方案。如果要使用 Graylog 分析数据,还必须通过 Graylog 摄取。

    【讨论】:

    • 感谢您的更新。我正在测试用户权限。如果我将测试用户映射到“读者”角色,他将无法访问时间过滤器。意味着,他们无法查看历史数据。是否有任何选项可用于为只读用户启用时间过滤器?。
    • “读者”用户可以访问流(如果他们已被授予访问这些流的权限),但不能访问通用搜索(涵盖所有消息)。
    • 好的。刚才注意到,即使是管理员用户也没有 timefilter 选项。意思是,如果管理员需要检查特定的时间间隔报告,他必须回到搜索面板。但无法在仪表板面板中执行相同操作。是否有任何选项可以在仪表板面板本身中启用时间过滤器选项?