sumologic

    0热度

    1回答

    我想使用正则表达式过滤掉API调用名称。 问题是我无法从API调用中过滤出不需要的特定字符串。 在以下示例中,我需要从包含字符串“sg-”(如果存在)的API调用中过滤/剪切包含字符串本身以及其他字符串未触及的字符串。 这里是例子: GET /api/cloudsecuritygroup/sg-91f988f7/history - 443 GET /api/cloudsecuritygroup/

    1热度

    1回答

    我需要一个系统从azure函数读取新的日志条目,并将它们输出到SUMO Logic等日志程序。该系统需要在蔚蓝功能之外运行,以提高功能内的效率。我基本上需要一种将日志提供给另一个天青功能的方法。

    12热度

    1回答

    我需要将我的CloudWatch日志发送到日志分析服务。 我和这些文章here和here跟着一起,并得到它的手工工作,无后顾之忧。 现在我试图通过Terraform(角色/策略,安全组,cloudwatch日志组,lambda以及从日志组中触发lambda)自动执行所有这些操作。 但我无法弄清楚如何使用TF来配置AWS从cloudwatch日志中触发lambda。 我可以在这两个TF资源一起用手工

    1热度

    1回答

    我传递JSON阵列对象在HTTP邮递作为 [{ “水平”: “信息”, “数据”: “试验1”},{ “电平”: “INFO”,“data”:“Test 2”}] 此消息在Sumo中被看作1个对象/日志消息。我如何告诉SumoLogic将每个JSON对象视为独立的对象,并显示2条日志消息而不是1条消息?

    1热度

    1回答

    我有一个Sumo Logic警报,在工作日的工作时间内工作良好。 它正在检查过去一小时内成功通话的次数。如果该数字低于阈值,则会生成警报。检查每小时进行一次。 我的问题是,在晚上或周末期望的数量远远低于营业时间。有时候,一小时内没有任何呼叫,因此没有呼叫成功,并且会发出警报。 如何限制我的警报到工作时间,因为我不需要监控夜间或周末?

    2热度

    1回答

    我从日志文件解析request_uri。 _sourceName =“/ opt/zazma/var/logs/AuditRequest.log” |解析“方法= ,statusCode =,requestURI = *,”as method,status_code,request_uri |按方法计数,request_uri,status_code |按request_uri排序 该uri包含I

    1热度

    1回答

    我有一个sumologic查询,返回基于用户代理的操作系统/浏览器。 我试图修改此查询来区分移动/平板电脑/桌面。 这对苹果来说非常简单,因为您可以非常轻松地从用户代理获取iPad/iPhone。 现在,对于Android,我无法解决这个问题。 如果我用火柴: | if (agent matches "*Android Tablet*","Tablet",device) as device 它