Les nouveautés à venir sur Graylog 2.0

Depuis maintenant 15 jours, il est possible de tester une version alpha de Graylog 2.0. Le socle technique a été modifié pour permettre d’ajouter de nouvelles fonctionnalités : certaines sont déjà disponible dans la version de test et d’autres vont être ajoutées au fur et à mesure jusqu’à l’annonce de la version finale. Rafraîchissement automatique des résultats …

Astuce : lancer une recherche automatiquement

Voici une astuce qui vous permet de lancer une recherche rapidement. Lorsque vous analyser un log précis, vous avez dans la partie droite de l’écran le détail des champ avec les valeurs associées. Si vous cliquez sur une de ces valeurs (200 par exemple), elle est automatiquement ajoutée aux critères de recherche (http_response_code: 200 dans …

Rechercher des messages sur une période

Graylog2 permet d’effectuer des recherches sur une période précise de plusieurs façons : relative, absolute ou keywords. Pour choisir la méthode qui vous intéresse, il suffit de cliquer sur le bouton bleu. Relative C’est la méthode de recherche par défaut. Vous pouvez choisir une période de temps dans la liste proposée : Absolute Cette méthode …

Effectuer une recherche dans Graylog2

Voici quelques informations pratiques qui vous permettront d’utiliser le moteur de recherche de Graylog2 au maximum. La syntaxe utilisée pour la recherche est très proche de celle utilisée par Lucene. Pour rechercher les messages incluant le terme « ssh » : ssh Pour rechercher les messages incluant le terme « ssh » OU « login » : ssh login Pour rechercher …