kibana搜索简易指南

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了kibana搜索简易指南相关的知识,希望对你有一定的参考价值。

参考技术A

在搜索栏输入要查询的关键词,如 login ,会返回所有字段值中包含 login 的文档
或者使用双引号将多个关键词包起来作为一个短语搜索,如 "like Gecko"

注意:
以以下字段进行说明

field:value 限定字段全文搜索
filed:"value" 精确搜索:关键字加上双引号
http.code:404 搜索http状态码为404的文档

根据字段本身是否存在
_exists_:http 返回结果中需要有http字段
_missing_:http 不能含有http字段

以上字符当作值搜索的时候需要用\\转义

? _ 不能用作第一个字符,例如:?text _text

es支持部分正则功能,性能较差, 只有keyword类型的字段支持正则表达式

quikc~ brwn~ foks~
:在一个单词后面加上 启用模糊搜索,可以搜到一些拼写错误的单词

first~ 这种也能匹配到 frist

还可以设置编辑距离(整数),指定需要多少相似度
cromm~1 会匹配到 from 和 chrome
默认2,越大越接近搜索的原始值,设置为1基本能搜到80%拼写错误的单词

在短语后面加上~,可以搜到被隔开或顺序不同的单词
"where select"~5 表示 select 和 where 中间可以隔着5个单词,可以搜到 select password from users where id=1

数值/时间/IP/字符串 类型的字段可以对某一范围进行查询

使用^使一个词语比另一个搜索优先级更高,默认为1,可以为0~1之间的浮点数,来降低优先级

·+apache -jakarta test aaa bbb :结果中必须存在apache,不能有jakarta,剩余部分尽量都匹配到

以下使用nginx日志进行搜索展示, kibana中查询语句,

以上是关于kibana搜索简易指南的主要内容,如果未能解决你的问题,请参考以下文章

Grafana安装与简易使用指南

Grafana安装与简易使用指南

git 使用简易指南

Python 库打包分发简易指南

[转帖]2019 简易Web开发指南

Spring-docker简易指南