搭建ELK(ElasticSearch+Logstash+Kibana)日志分析系统(十三) kibana 界面查询语法
2017-09-15 21:40
1006 查看
摘要
这一节,主要介绍一下在kibana界面查询数据的语法。
字符串查询
短语查询
字段查询
通配符
正则匹配
范围查询
逻辑操作
转义特殊字符
这一节,主要介绍一下在kibana界面查询数据的语法。
字符串查询
//例: 直接输入字字符串,就会出现当前索引下含有该字符串的记录
短语查询
如果是不含空格的词语,直接输入就可以,如果含有空格,就需要用双引号,如:“Hello World” 可以搜索Hello World短语,不用双引号会分开搜索。
字段查询
field:value //如:@version:1
通配符
//? —— 匹配单个字符 例: h?llo 可以匹配hello //* —— 匹配0到多个字符 例: 2017* 匹配所有以2017开头的字符串 //特别地: ? * 不能用作第一个字符,例如: ?name *name
正则匹配
//es支持部分正则功能 //如:http_code:/(40[0-9])|(50[0-9])/, 可以匹配40和50开头的http状态码
范围查询
score:[100 TO 200] ip:["172.24.20.110" TO "172.24.20.140"] date:{"now-6h" TO "now"} char:{a TO d} //搜索b到e中间的字符 count:[10 TO \*] //* 表示一端不限制范围 count:[1 TO 5} //[ ] 表示端点数值包含在范围内,{ } 表示端点数值不包含在范围内,可以混合使用,此语句为1到5,包括1,不包括5
逻辑操作
AND :同时满足两个条件 //如 path:/syslog* AND _index:test OR :满足一个条件即可 // 如 path:/syslog* OR _index:test //AND 和 OR 可以嵌套多层, 如 (A AND B) OR ( C OR D) \+ :搜索结果中加上(含有)此项 \- :搜索结果中去掉(不含)此项
转义特殊字符
//以下常见字符当作值搜索的时候需要用 \ 转义 \+ - && || ! () {} [] ^" ~ * ? : \
相关文章推荐
- 搭建ELK(ElasticSearch+Logstash+Kibana)日志分析系统(七) elasticsearch.yml配置文件详细说明
- 使用kibana+logstash+elasticsearch+redis搭建分布式日志收集、分析、查询系统。
- 搭建ELK(ElasticSearch+Logstash+Kibana)日志分析系统(五) 通过redis扩展logstash
- 搭建ELK(ElasticSearch+Logstash+Kibana)日志分析系统(八) elasticsearch配置外网访问及常见错误处理
- Ubuntu 14.04搭建ELK日志分析系统(Elasticsearch+Logstash+Kibana)
- 搭建ELK(ElasticSearch+Logstash+Kibana)日志分析系统(十五) logstash将配置写在多个文件
- elasticsearch + logstash + kibana 搭建 ELK 日志分析系统
- ELK(elasticsearch+logstash+kibana)实时日志分析系统搭建
- Centos7下使用ELK(Elasticsearch + Logstash + Kibana)搭建日志集中分析平台
- Centos6.5使用ELK(Elasticsearch + Logstash + Kibana) 搭建日志集中分析平台实践
- ELK(elasticsearch+logstash+kibana)开源日志分析平台搭建
- ElasticSearch + Logstash + Kibana 实时日志收集、查询和分析系统
- ELK学习2_用Kibana和logstash快速搭建实时日志查询、收集与分析系统
- Centos6.5使用ELK(Elasticsearch + Logstash + Kibana) 搭建日志集中分析平台实践
- ELK日志收集存储分析-----logstash+elasticsearch+kibana快速搭建日志平台
- Logstash+Redis+Elasticsearch+Kibana 快速搭建Nginx日志查询系统
- Centos7下使用ELK(Elasticsearch + Logstash + Kibana)搭建日志集中分析平台
- Logstash+Redis+Elasticsearch+Kibana+Nginx搭建日志分析系统
- Linux――ELK(Elasticsearch + Logstash + Kibana)企业日志分析之linux系统history收集展示