Kibana拆分字段的时候,可能是根据空格拆分的。
例如:nested exception is java.net.SocketTimeoutException: Read timed out ,
单独搜索 nested ,exception 都可以,但单独搜索 SocketTimeoutException 是搜不到的。
但是java.net.SocketTimeoutException可以搜索到。
1. 使用双引号包起来作为一个短语搜索: "like Gecko"
2. ? 匹配单个字符; * 匹配0到多个字符 (貌似精确搜索的时候,不能使用?和*,使用双引号括起来的时候无效)
例如:kiba?a, el*search
? * 不能用作第一个字符,例如:?text *text
3. 限定字段全文搜索:field:value; 匹配的是整个单词,否则可能匹配不了。key只能是json的最外层的。
4. 精确搜索:关键字加上双引号 filed:"value" , key只能是json的最外层的。
5. 模糊搜索:
quikc~ brwn~ foks~
~:在一个单词后面加上~启用模糊搜索,可以搜到一些拼写错误的单词。first~ 这种也能匹配到 frist、
还可以设置编辑距离(整数),指定需要多少相似度
cromm~1 会匹配到 from 和 chrome
默认2,越大越接近搜索的原始值,设置为1基本能搜到80%拼写错误的单词
6. 可以通过左侧添加filter选项,限制服务器、时间、字段等<