graylog 告警邮件无法显示自己设置的内容
系统环境 unbunt22.04 软件版本 graylog5.2.4
我在提取器中提取了相关字段,并将它们命名为 hostname,failed_ip,failed_user,也能够使用正则表达式匹配出来,然后在事件定义模块中事件字段下的Fields并填写

然后我在Notification里填写的值如下

,我模拟了告警条件来测试发送的邮件告警,但都是空白的,如下所示

没有具体值,不知道哪里写错了,请专家看看问题出在哪里
graylog 告警邮件无法显示自己设置的内容
系统环境 unbunt22.04 软件版本 graylog5.2.4
我在提取器中提取了相关字段,并将它们命名为 hostname,failed_ip,failed_user,也能够使用正则表达式匹配出来,然后在事件定义模块中事件字段下的Fields并填写

然后我在Notification里填写的值如下

,我模拟了告警条件来测试发送的邮件告警,但都是空白的,如下所示

没有具体值,不知道哪里写错了,请专家看看问题出在哪里
关注引自免费微信小程序:皆我百晓生
在Graylog中配置邮件告警时,如果邮件内容未显示自定义字段的值,问题可能出在以下几个方面:
提取器配置:
确保你已经正确配置了提取器,并且在实际日志数据中,hostname、failed_ip、failed_user这三个字段能够被成功提取。检查提取器是否应用到了相应的输入源,以及正则表达式是否能准确匹配目标字段。
事件定义中的字段引用:
在事件定义模块中,你需要确保使用的字段引用语法正确。在模板中应使用${field_name}来引用字段。例如,若要在邮件内容中插入hostname字段,格式应为${hostname}而不是直接写字段名。
Notification内容模板: 请确认在Notification(通知)配置中的邮件内容部分,确实使用了正确的字段引用方式。根据您给出的信息摘要,似乎没有提供这部分的具体内容截图({img2}),但请确保内容类似下面这样:
Subject: Graylog Alert - ${rule_title}
Body:
Hostname: ${hostname}
Failed IP: ${failed_ip}
Failed User: ${failed_user}
模拟告警触发条件: 您提到已模拟告警条件进行测试,但邮件内容空白。请验证所模拟的日志事件是否包含上述字段信息,并且这些字段已经被正确提取和关联到当前告警规则下。
邮件通知配置: 检查Graylog的输出插件设置,确保邮件服务器配置正确,同时邮件模板也已启用并保存。
为了进一步排查,请按照以下步骤操作:
通过以上步骤逐一排查,应当能找到问题所在并解决邮件告警不显示自定义内容的问题。