EventLog Analyzer API常见问题解答
我能用API搜索什么?
任何信息。您所需要做的就是在搜索框中输入搜索项,EventLog Analyzer将自动在您的日志消息中查找这个词。
如何搜索特定的字段?
在boolean的帮助下,可以搜索特定的字段。
- 输入字段名,然后根据您的需求选择其中一个boolean操作符: =, !=, <, >, <=, >=
- boolean操作符后输入搜索项
- 例如,如果您需要查找用户Paul登录失败的信息,可根据提交以下需求
USERNAME = paul AND EVENTID = 529
轻松搜索实例
- 要执行单个字符的通配符搜索使用 '?' 符号。
- 执行多个字符通配符搜索使用 '*'符号。
- 请用双引号括起短语搜索。
- 下面的boolean符用于执行搜索: AND, OR, NOT
- 根据值的范围搜索,使用方括号。
- USERNAME = [alice TO charlie] - 这将返回所有用户名从alice到charlie的日志
|