kibana笔记 -- KQL

    1、 搜索词周围的引号将启动词组搜索。 例如,message:"Quick brown fox"将在message字段中搜索短语  “quick brown fox”。 如果没有引号,您的查询将通过message字段的已配置分析器分解为token,并且将匹配包含这些token的文档,而不考虑其出现的顺序。 这意味着带有"quick brown fox"的文档将匹配,但是"quick fox brown"也将匹配。 如果要搜索短语,请记住使用引号。

    2、在KQL中, 多个搜索词必须由显式布尔运算符分隔。使用 and 来连接必须的搜索项。and 比 or 优先级高。

    3、存在一种速记,可以使我们轻松地在单个字段中搜索多个值。

    response:(200 or 404)搜索response字段与200或404匹配的文档。我们还可以搜索有包含terms列表的多值字段的文档,例如:ttags:(success and info and security)

    4、response:* 将找到所有存在response字段的文档。

    5、可以通过在其前面加上not 前缀来否定terms。例如:

not response:200 将匹配response不为200的所有文档。

 

参考:Kibana Query Language

   

安装Kibana时出现"-bash4.2"的提示是因为在使用docker exec命令进入后台运行的docker容器时,引起了Shell环境变量的变化。在默认情况下,进入docker容器后,会使用容器内的默认Shell环境(在这种情况下是bash-4.2)。 如果你希望退出容器时能够使用原来的Shell环境,可以在使用docker exec命令时指定使用特定的Shell,例如使用/bin/bash命令进行进入: ``` docker exec -it node1 /bin/bash ``` 这将使你进入容器时使用的是/bin/bash环境,从而避免了出现-bash4.2的提示。 另外,对于其他可能导致该提示的情况,例如在添加普通用户时丢失了环境变量文件,可以通过从主默认文件夹/etc/skel/下重新拷贝一份配置信息到用户的家目录下来解决。你可以使用以下命令来拷贝配置信息文件: ``` cp /etc/skel/.bashrc /home/user/ cp /etc/skel/.bash_profile /home/user/ ``` 这将会将默认的.bashrc和.bash_profile文件拷贝到指定用户的家目录下,从而恢复环境变量的设置。 总结来说,当在安装Kibana时出现"-bash4.2"的提示时,是因为进入docker容器时使用了默认的Shell环境。你可以通过指定使用特定的Shell环境来解决这个问题,同时还可以检查并恢复可能丢失的环境变量文件。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* *2* [docker出现‘’bash-4.2$‘’的问题解决](https://blog.csdn.net/Gabriel576282253/article/details/106403920)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 50%"] - *3* [使用docker安装ElasticSearch和kibana](https://blog.csdn.net/qq_45737419/article/details/119357667)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 50%"] [ .reference_list ]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值