Я установил сервер Graylog2 и начал собирать данные логов. Все это хорошо работало, но как только я нашел первое исключение Java с сопутствующим отслеживанием стека, проблема произошла со мной. Как я могу видеть исключение и следующее (или предшествующий) строки журнала вместе?
Смотря на форумы, у других была та же проблема, но она не походит, проблема была решена все же в Graylog.
Как работа вокруг я могу искать сообщения из того же источника как строка, для которой я хочу контекст и ограничиваю результаты маленьким периодом времени, но что я действительно хочу, что-то сродни необработанному представлению журнала Splunk.
Я пропускаю функцию в Graylog или там и дополнение или патч, который я могу установить для добавления функциональности?
(PS: я еще не посвящаю себя Graylog, поэтому если бы существуют альтернативы с открытым исходным кодом, которые я был бы рад услышать о них),
Править: Я узнал, как использовать NXLog's xm_multiline
модуль для группировки строк исключений в одно сообщение, но контекста открытия является все еще болезненным.
Обновление. Graylog 2.0, выпущенный в 2016 году, имеет функцию «поиска окружающих сообщений» ( ссылка на журнал изменений ).