graylog lookup table使用
查找表lookup table
概念:
- 它允许您查找/映射/转换消息字段值为新值,并将它们写入新消息字段或覆盖现有字段
组成:
查找表系统由四个组件组成:数据适配器,缓存,查找表,查找结果
- 数据适配器:数据适配器用于对值执行实际查找。他们可能会从 CSV 文件读取、连接到数据库或执行 HTTP 请求以接收查找结果。
- 缓存:缓存负责缓存查找结果,以提高查找性能和/或避免数据库和 API 过载。它们是单独的实体,以便能够为不同的数据适配器重用缓存实现。类似于redis做缓存使用。当使用缓存时,缓存中查不到会查数据库,将数据库的结果放入缓存供下次查询,会提高查询效率。
- 查找表:查找表组件将数据适配器实例和缓存实例绑定在一起。需要实际启用在提取器、转换器、管道函数和装饰器中使用查找表。
- 查找结果:单个值可以是字符串、数字或布尔值,将在提取器、转换器、装饰器和管道规则中使用。
Example 1:通过CSV文件内容进行查找
作用: 对上传日志的指定字段通过映射关系给日志增加一个字段
1. 访问lookup table页面
2.创建一个适配器
创建一个csv文件
配置适配器
3.创建一个Caches
配置缓存
Maximum entries最大存储数量
Expire after access表示缓存中存储的数据被访问后多久从缓存中自动失效
Expire after write表示数据进入缓存后多久自动失效
Name在提取器、转换器、管道函数和装饰器中使用查找表时需要的名字,必须唯一
4.创建lookup table
5. 使用lookup table
6.结果
管道规则中内置函数使用lookup table
https://docs.graylog.org/docs/functions-1
graylog lookup table使用相关推荐
- 【解决】Splunk Lookup table owner: nobody
1: 背景: 今天客户发现Splunk lookup table 不能访问,而且owner 变成nobody, 这个case 是怎么引起的呢?又应该怎么解决呢? 上网查了资料,发现可能是建立这些tab ...
- A Simple but Effective Pluggable Entity Lookup Table for Pre-trained Language Models翻译
摘要 预训练语言模型(PLM)无法很好地回顾在大规模语料库中建立的的丰富实体知识,尤其是那些稀有实体.在本文中,我们提出通过整合在语料库中多次出现的实体输出表示来建立一个简单但有效的Pluggable ...
- 聊下图片滤镜,手机上的,lookup table(颜色查找表
今天这里要介绍的是lookup table(颜色查找表),简而言之就是通过将每一个原始的颜色进行转换之后成为一个新的颜色. 打一个比方,比如原始颜色是红色(r:255,g:0,b:0),进行转换后变为 ...
- 图像超分算法SRLUT: Practical Single-Image Super-Resolution Using Look-Up Table图像超分辨率重建
这篇文章是首次将查表法引入SR领域.将SR网络训练好的缩放像素值存在表中,在测试阶段只需要在表中查找对应值,就能完成图像重建任务.由于该方法不需要大量的浮点运算,因此可以非常快速地执行. 原文链接:S ...
- 使用2-D Lookup Table模块实现RLS-EKF温度适应
使用2-D Lookup Table模块实现RLS-EKF温度适应 改动情况 RLSEKF_20200513_2/RLS-EKF2/EKF_SOC/SOC-OCV-T Lookup Table RLS ...
- 查找表(LUT,Look-up Table)的简单理解
查找表(LUT,Look-up Table)的简单理解 引入:假设有一个 4 输入(a,b,c,d) 1 输出(o) 的逻辑单元,想要了解其内部结构. 输入按照 0000-1111 去遍历,记录输出. ...
- [色彩增强] 图像自适应的 3DLUTs - Image Adaptive 3D Lookup table
发表于 2020 TPAMI,原文标题:learning image-adaptive 3d lookup tables for high performance photo enhancement ...
- KDD 2021 | 谷歌DHE:不使用embedding table的类别型特征embedding
作者 | Chilia 哥伦比亚大学 NLP搜索推荐 整理 | NewBeeNLP 类别型特征(用户ID/物品ID)的embedding在推荐系统中扮演着重要的作用,标准的方式是用一个(巨大的)emb ...
- WHAT IS ILT(INCREMENTAL LINK TABLE)?
http://mocheng.wordpress.com/2006/07/17/what-is-ilt%EF%BC%88incremental-link-table/ WHAT IS ILT(INCR ...
最新文章
- 【洛谷p1313】计算系数
- Android 屏幕适配从未如斯简单(8月10日最终更新版)
- 节能电磁无线电导航信号放大电路 150kHz制版
- SGU - 507 启发式合并维护平衡树信息
- Linux系统日志切割
- android子view获取父布局,Android获取布局父ID(Android get layout parent id)
- wince 德赛西威2413_【图】GPS导航/Wince6.0系统 德赛西威迈腾车载导航改装评测_汽配中国网...
- leetCode刷题(使用链表做加法)
- 从 Go 语言一个文件描述符错误讲起
- [转]Mathtype中批量修改公式的字体和大小
- 屏幕取词编程学习总结
- java 报表系统源码_常用的6款Java开源报表制作工具
- undefined运算
- ZooZ推出应用内移动支付SDK
- 2022年9月电子学会Python等级考试试卷(五级)答案解析
- html5 设备管理信息 device
- Anaconda navigator打不开,一直卡在loading application
- CSDN目录有什么用,怎么使用csdn的目录,csdn目录怎么生成?
- 前端,值得收藏的那些网站
- SpringCloud:Gateway之鉴权