Эластичный поиск / Graylog найти строку uuid
Я использую graylog(v2) и asticsearch(v2.4) для централизованного хранения журналов, каждая строка журнала представляет собой строку в message
поле.
Я не могу понять, как найти запись в формате:
{message: "[...] token:5.11348BFB-42A4-4CF0-BEB4-048162AF613B [...]"}
(Заменить [...] произвольным текстом)
в поисках *048162*
дает мне результат, но ищет *048162A*
, *BEB*
или же *token:5.11348BFB-42A4-4CF0-BEB4-048162AF613B*
не дает мне результатов не найдено
Это не обязательно должно быть с помощью серого журнала, если в кибане проще выполнять подобные запросы, я могу напрямую поместить журналы в asticsearch.
1 ответ
Кажется возможным, если поискать: message: "token:5.11348BFB-42A4-4CF0-BEB4-048162AF613B"