윈도우 4656 이벤트의 권한 요청 내역.
Easy to analyze if you are really curious about data
2024년 5월 28일 화요일
2024년 5월 26일 일요일
2024년 5월 23일 목요일
엘라스틱 필드 유형 변환
로그스태시는 별도 설정이 없는 한, 숫자를 포함한 모든 데이터를 텍스트로 처리한다.
dissect { mapping => {"message" => "%{} %{} %{} %{} %{} %{} %{} %{} %{} %{} %{} %{status} %{}"}}
{ "status" => "200", "message" => "2011-01-12 20:44:18 192.168.48.11 POST /book/index.asp page=187 80 - 192.168.175.190 Mozilla/5.0+(Windows;+U;+Windows+NT+5.1;+zh-CN;+rv:1.8.1.2) - 200 0 0 0\r"}
2024년 5월 22일 수요일
ingest pipeline - 4th
ingest pipeline 추가. (v8.13.0)
PUT _ingest/pipeline/test-pipeline{ "processors": [ { "dissect": { "field": "message", "pattern": "%{timestamp} %{+timestamp} %{} %{method} %{url} %{param} %{} %{} %{clientip} %{user_agent} %{} %{status} %{}" }, "convert": { "field": "status", "type": "integer" },
2024년 5월 17일 금요일
2024년 5월 6일 월요일
피드 구독하기:
글 (Atom)