今天线上环境出现异常,开发需要查看日志,按照以往的惯例,我直接让他查看我搭建ELK平台去查找,可是一会儿后返回来说查询有问题,才发现kibana默认是模糊匹配导致数据异常混乱,经过查询资料得出解决办法,方便以后查询。
如下图是开发查询效果图
更改查询条件:加上双引号,正常,精确匹配
附加:ELK搜索条件
本文介绍了一次线上环境中ELK平台日志查询遇到的问题及解决方案,详细解释了如何通过使用双引号进行精确匹配,避免模糊查询导致的数据混乱,并列举了多种ELK搜索语法示例。
今天线上环境出现异常,开发需要查看日志,按照以往的惯例,我直接让他查看我搭建ELK平台去查找,可是一会儿后返回来说查询有问题,才发现kibana默认是模糊匹配导致数据异常混乱,经过查询资料得出解决办法,方便以后查询。
如下图是开发查询效果图
更改查询条件:加上双引号,正常,精确匹配
附加:ELK搜索条件
2255
1141
2527
1893
4011
5096
2万+

被折叠的 条评论
为什么被折叠?