【问题标题】:Not able to search for $ in datadog logs无法在数据狗日志中搜索 $
【发布时间】:2019-11-15 09:25:26
【问题描述】:

我正在使用 lucene 语法的 datadog 日志资源管理器的日志文件中搜索字符 $ 的出现。它与kibana非常相似。我已经记录了一个用于测试Testing $ pattern datadog 的字符串,但是当我搜索$ 时,它没有显示任何结果。在搜索Testing 时,我得到Testing $ pattern datadog 的回应。请告诉我如何列出$ 的出现,非常感谢任何帮助。

【问题讨论】:

    标签: lucene datadog


    【解决方案1】:

    一种解决方案是在logs > configuration > pipelines 中设置category processor 以添加一个可以搜索的新属性。


    编辑:2019 年 11 月 19 日

    第 1 步:

    添加 grok 解析器以提取符号:

    规则:detect_dollar .*%{regex("[$]+"):dollarSign}.*

    第 2 步:

    然后您可以设置一个类别处理器,如上所示。这可以查找属性@dollarSign:$ 并将属性hasDollarSign 设置为True,否则将其设置为false。

    第 3 步:

    dollarSign 属性上创建一个构面。然后可以搜索以下日志。

    对于没有$的日志

    -@dollarSign:$
    

    对于带有$的日志

    @dollarSign:$
    

    您可以对hasDollarSign 属性执行相同操作并将其设置为构面。

    【讨论】:

    • 这有什么帮助?我无法搜索“$”
    • 您无法直接在日志资源管理器中搜索它,但您可以配置一个管道,使用属性“hasDollarSign”丰富您的日志,您可以根据传入的属性将其设置为 True 或 False信息。我将编辑上面的答案以使其更清楚。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2014-03-30
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多