ELK kibana查詢與過濾

在kibana中,可通過搜索查詢過濾事務或者在visualization界面點擊元素過濾。 創建查詢 在Discover界面的搜索欄輸入要查詢的字段。查詢語法是基於Lucene的查詢語法。允許布爾運算符、通配符和字段篩選。注意關鍵字要大寫。如查詢類型是http,且狀態碼是302。type: http AND http.code: 302。 字符串查詢 查詢可以包含一個或多個字或者短語。短語需要使用
相關文章
相關標籤/搜索