kibana字段过滤功能(是某个字段过滤)

在Kibana的Discover页面,可以通过Lucene查询语法或JSON的Elasticsearch Query DSL进行数据搜索。搜索框内可以直接输入文本字符串,或者指定字段和范围查询。例如,输入`status:500`可以找到状态码为500的记录。搜索结果会在直方图、文档表格和字段列表中显示,并按最新时间排序。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

搜索数据

在 Discover 页提交一个搜索,你就可以搜索匹配当前索引模式的索引数据了。你可以直接输入简单的请求字符串,也就是用 Lucene query syntax,也可以用完整的基于 JSON 的 Elasticsearch Query DSL

当你提交搜索的时候,直方图,文档表格,字段列表,都会自动反映成搜索的结果。hits(匹配的文档)总数会在直方图的右上角显示。文档表格显示前 500 个匹配文档。默认的,文档倒序排列,最新的文档最先显示。你可以通过点击时间列的头部来反转排序。事实上,所有建了索引的字段,都可以用来排序,稍后会详细说明。

要搜索你的数据:

  1. 在搜索框内输入请求字符串:

  • 简单的文本搜索,直接输入文本字符串。比如,如果你在搜索网站服务器日志,你可以输入safari 来搜索各字段中的 safari 单词。

  • 要搜索特定字段中的值,则在值前加上字段名。比如,你可以输入 status:200 来限制搜索结果都是在 status 字段里有 200 内容。

  • 要搜索一个值的范围,你可以用范围查询语法,[START_VALUE TO END_VALUE]。比如,要查找 4xx 的状态码,你可以输入 status:[400 TO 499]

  • 要指定更复杂的搜索标准,你可以用布尔操作符 ANDOR, 和 NOT。比如,要查找 4xx 的状态码,还是 php 或 html 结尾的数据,你可以输入 status:[400 TO 499] AND (extension:php OR extension:html)

第一步检查500的

status:500 突然发现一大片接口异常.卧槽

转载于:https://my.oschina.net/u/1538135/blog/669860

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值