sumologic

    1熱度

    1回答

    我傳遞JSON陣列對象在HTTP郵遞作爲 [{ 「水平」: 「信息」, 「數據」: 「試驗1」},{ 「電平」: 「INFO」,「data」:「Test 2」}] 此消息在Sumo中被看作1個對象/日誌消息。我如何告訴SumoLogic將每個JSON對象視爲獨立的對象,並顯示2條日誌消息而不是1條消息?

    1熱度

    1回答

    我有一個Sumo Logic警報,在工作日的工作時間內工作良好。 它正在檢查過去一小時內成功通話的次數。如果該數字低於閾值,則會生成警報。檢查每小時進行一次。 我的問題是,在晚上或週末期望的數量遠遠低於營業時間。有時候,一小時內沒有任何呼叫,因此沒有呼叫成功,並且會發出警報。 如何限制我的警報到工作時間,因爲我不需要監控夜間或週末?

    2熱度

    1回答

    我從日誌文件解析request_uri。 _sourceName =「/ opt/zazma/var/logs/AuditRequest.log」 |解析「方法= ,statusCode =,requestURI = *,」as method,status_code,request_uri |按方法計數,request_uri,status_code |按request_uri排序 該uri包含I

    0熱度

    1回答

    是否有某種方法可以通過sumologic獲得完整的外連接功能?連接運算符似乎給內加入 我有STAGEA和stageB一個LogStream已,我想確定那裏是STAGEA的共享標識符 { id: '12324', stage: 'a' } { id: '12324', stage: 'b' } { id: '3467', stage: 'a' } 我想結果的logline但不stageB只有

    1熱度

    1回答

    我有一個sumologic查詢,返回基於用戶代理的操作系統/瀏覽器。 我試圖修改此查詢來區分移動/平板電腦/桌面。 這對蘋果來說非常簡單,因爲您可以非常輕鬆地從用戶代理獲取iPad/iPhone。 現在,對於Android,我無法解決這個問題。 如果我用火柴: | if (agent matches "*Android Tablet*","Tablet",device) as device 它

    1熱度

    1回答

    我們正在使用IdentityServer4並將日誌發送到SumoLogic。 我們通過SerilLog將日誌從IdentityServer推送到sumoLogic,SumoLogic將每個日誌條目視爲單獨的消息。因此,發生什麼事情基本上是一個錯誤報告爲兩個或更多不同的消息: 日誌條目1: 2017-09-11 16:06:28.234 +10:00 [信息]請求在2265.5543ms完成400應

    0熱度

    1回答

    我想使用正則表達式過濾掉API調用名稱。 問題是我無法從API調用中過濾出不需要的特定字符串。 在以下示例中,我需要從包含字符串「sg-」(如果存在)的API調用中過濾/剪切包含字符串本身以及其他字符串未觸及的字符串。 這裏是例子: GET /api/cloudsecuritygroup/sg-91f988f7/history - 443 GET /api/cloudsecuritygroup/

    1熱度

    1回答

    我需要一個系統從azure函數讀取新的日誌條目,並將它們輸出到SUMO Logic等日誌程序。該系統需要在蔚藍功能之外運行,以提高功能內的效率。我基本上需要一種將日誌提供給另一個天青功能的方法。

    12熱度

    1回答

    我需要將我的CloudWatch日誌發送到日誌分析服務。 我和這些文章here和here跟着一起,並得到它的手工工作,無後顧之憂。 現在我試圖通過Terraform(角色/策略,安全組,cloudwatch日誌組,lambda以及從日誌組中觸發lambda)自動執行所有這些操作。 但我無法弄清楚如何使用TF來配置AWS從cloudwatch日誌中觸發lambda。 我可以在這兩個TF資源一起用手工

    0熱度

    2回答

    我在Sumologic中的搜索查詢中有點遺失。我需要的日誌,其中含有_sourceHostproduction 在SQL的情況下,它看起來像這樣 ​​ 是否有人知道是否有可能在Sumologic?