0

我使用过 packetbeat,发现它非常有用。

但该文档不包含从服务器收到的响应。例如,在 mysql 的情况下,我有一个字段 num_rows 但没有返回的实际数据。

https://www.elastic.co/guide/en/beats/packetbeat/current/exported-fields-mysql.html

我检查了上面的页面,如果可以捕获mysql.query ,则无法启用从端口 3306 接收的数据包,为什么不能mysql.query_response

beats系列中是否有其他实用程序可以提供帮助?

4

1 回答 1

1

正如 Elastic 搜索论坛中所讨论的

https://discuss.elastic.co/t/are-the-mysql-responses-captured-by-packetbeat/47408

您必须send_response: true在 mysql 协议部分启用才能存储查询结果。您可以在下面找到所有参数

https://www.elastic.co/guide/en/beats/packetbeat/current/packetbeat-reference-yml.html

于 2018-03-05T16:14:32.827 回答