ELK-kibana简单使用


*** 前言:**

* 选择指定环境和工程

1.选择指定环境
img

2.指定时间查找范围:推荐两种方式
img

  1. 快速选择时间

img

2.精确选择时间,可任意指定

img

* 具体搜索方式:
  • 直接搜索: 输入字符串直接搜索,能够搜索出所有跟字符串相关的内容,理解为模糊匹配;
      例子:点击搜索  ”测试“,能够将 ”测试“、”测“、”试“,有关的内容都能够搜索出来;
    

    img

  • 精确搜索:与搜索内容完全匹配;
      格式:搜索内容加上双引号(注意一定是要 英文输入法下的双引号)
      例子:输入某用户uid "1257942858787467264",精确查询uid是1257942858787467264的用户;
    

    img

  • 逻辑运算:当我们需要同时多个条件组合时使用
      格式:field1:value1 AND|OR|NOT field2:value2 
           field代表字段,我们可以直接使用message代替或者不写(因为默认是指定message字段);
           逻辑运算符:AND且 OR或 NOT非 都必须大写
           
      AND例子:
           基本写法:message:"1160899233000468480" AND message:"gimei=867597040610658";
           简化写法:"1160899233000468480" AND "gimei=867597040610658"
           理解为:精确查找内容是1160899233000468480和gimei=867597040610658的日志;
    

img

    NOT:
        简化写法:"1160899233000468480" NOT "867597040610658"
        理解为:精确查找内容是1160899233000468480但不包含867597040610658的日志;

img

    OR例子:
        简化写法:"1160899233000468480" OR "867597040610658"
        理解为:精确查找内容是1160899233000468480或867597040610658的日志;

img

    "+"号例子:"+"号代表,必须包含
         简化写法:"weather2" +"1115532440014958592"
         理解为:必须包含1115532440014958592字符串,weather2不影响(可包含可不包含);个人理解为OR的升级版,能够指定某些条件必须成立;

img
必须包含1115532440014958592
img

    "-"号例子:"-"号代表,不包含
     简化写法:-"1115532440014958592"
     理解为:查询出不包含1115532440014958592的日志;       

img

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值