Эластичный поиск / Graylog найти строку uuid

Я использую graylog(v2) и asticsearch(v2.4) для централизованного хранения журналов, каждая строка журнала представляет собой строку в message поле.

Я не могу понять, как найти запись в формате:

{message: "[...] token:5.11348BFB-42A4-4CF0-BEB4-048162AF613B [...]"}

(Заменить [...] произвольным текстом)

в поисках *048162* дает мне результат, но ищет *048162A*, *BEB* или же *token:5.11348BFB-42A4-4CF0-BEB4-048162AF613B* не дает мне результатов не найдено

Это не обязательно должно быть с помощью серого журнала, если в кибане проще выполнять подобные запросы, я могу напрямую поместить журналы в asticsearch.

1 ответ

Кажется возможным, если поискать: message: "token:5.11348BFB-42A4-4CF0-BEB4-048162AF613B"

Другие вопросы по тегам