You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过Graylog REST API查询时返回message id等扩展字段

Graylog REST API返回指定字段解决方案

你需要在查询体中新增fields参数显式声明所有需要返回的字段即可,你需要的消息永久链接ID对应Graylog内置字段为gl2_message_id(部分旧版本可替换为_id)。

修改后的代码如下:

header = {"X-Requested-By": "OS-AD", "Content-Type": "application/json", "Accept": "text/csv"}
query = {
    "query_string": {"type": "elasticsearch", "query_string": "*"},
    "streams": ["61406557e62e6244b6bbded5"],
    "timerange": {
        "type": "absolute",
        "from": start,
        "to": end
    },
    # 新增字段配置,按需求加入所有要返回的列名即可
    "fields": ["timestamp", "source", "message", "level", "facility_num", "facility", "gl2_message_id"]
}

补充说明:

  • 若返回的gl2_message_id为空,将字段名替换为_id重试即可,适配不同Graylog版本的内置字段命名规则
  • 所有Graylog界面可见的日志字段,都可以直接加入fields数组中按需返回

内容的提问来源于stack exchange,提问作者user9881741

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.25 16:15:04