search_events
Search Graylog events and alerts by query, time range, alert status, and event definitions to find relevant log activity.
Instructions
Search Graylog events and alerts. Use 'use_connection' first to select a connection.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| to | No | End time for absolute range (ISO string or timestamp) | |
| from | No | Start time for absolute range (ISO string or timestamp) | |
| page | No | Page number (starts at 1). Default: 1 | |
| query | No | Search query for events | |
| alerts | No | Filter by alert status. 'only' = only alerts, 'include' = alerts + events, 'exclude' = only non-alert events. Default: include | |
| sortBy | No | Field to sort by. Default: timestamp | |
| perPage | No | Number of results per page. Default: 25 | |
| timeRange | No | Time range (e.g., '1h', '2d', '30m') or use from/to for absolute range | |
| sortDirection | No | Sort direction. Default: desc | |
| eventDefinitionIds | No | Filter by specific event definition IDs |