kibana 基本使用手册

时间选择器

默认的时间过滤器设置为最近 15 分钟。你可以用页面顶部的时间选择器(Time Picker)来修改时间过滤器,或者选择一个特定的时间间隔,或者直方图的时间范围。

要用时间选择器来修改时间过滤器:

  1. 点击菜单栏右上角显示的 Time Filter 打开时间选择器。
  2. 快速过滤,直接选择一个短链接即可。
  3. 要指定相对时间过滤,点击 Relative 然后输入一个相对的开始时间。可以是任意数字的秒、分、小时、天、月甚至年之前。
  4. 要指定绝对时间过滤,点击 Absolute 然后在 From 框内输入开始日期,To 框内输入结束日期。
  5. 点击时间选择器底部的箭头隐藏选择器。

##检索

全文检索

  • 在搜索栏输入login,会返回所有字段值中包含login的文档
  • 使用双引号包起来作为一个短语搜索:"server login"

字段

  • 按照左侧字段列表进行检索

  • 限定字段全文搜索:field:value

  • 精确搜索:关键字加上双引号 filed:"value"

    http.code:404 搜索http状态码为404的文档

  • _exists_:http:返回结果中需要有http字段

  • _missing_:http:不能含有http字段

介绍一下几个系统默认的字段

@timestamp 时间。精确到毫秒(可以自定义显示)
host 主机名。为产生日志的服务器的主机名;
message:信息。为日志具体类容信息;
path:路径。在服务器上的日志存放路径;
复制代码

逻辑操作

  • AND

  • OR

  • NOT NOT type: mysql

  • +:搜索结果中必须包含此项

  • -:不能含有此项

    +apache -jakarta test:结果中必须存在apache,不能有jakarta,test可有可无 +d:iPhone 6s Plus -uid:104 解释同上

通配符

  • ? 匹配单个字符

  • * 匹配0到多个字符

    kiba?a, el*search

? * 不能用作第一个字符,例如:?text *text

范围搜索

数值和时间类型的字段可以对某一范围进行查询

  • lengthType:[100 TO 200]

  • dateType:{"now-6h" TO "now"}

[ ] 表示端点数值包含在范围内,{ } 表示端点数值不包含在范围内

模糊搜索

  • ~:在一个单词后面加上~启用模糊搜索

    first~ 也能匹配到 frist

  • 还可以指定需要多少相似度 cromm~0.3 会匹配到 from 和 chrome 数值范围0.0 ~ 1.0,默认0.5,越大越接近搜索的原始值

近似搜索

  • 在短语后面加上~,用 ~ 表示搜索单词可能有一两个字母写的不对,请 ES 按照相似度返回结果

    "select where"~3 表示 select 和 where 中间隔着3个单词以内

正则搜索

注意 ES 中正则性能很差,而且支持的功能也不是特别强大,尽量不要使用

转义特殊字符

  • + - && || ! () {} [] ^" ~ * ? : \以上字符当作值搜索的时候需要用\转义
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Kibana是一个开源的数据可视化工具,用于分析和展示Elasticsearch存储的数据。它提供了一个直观的Web界面,可以通过图表、地图、仪表板等方式来可视化和交互查询数据。 Kibana基本使用包括以下几个方面: 1. 数据导入和索引:首先,需要将数据导入到Elasticsearch中,并进行索引。Kibana可以连接到Elasticsearch并自动检索可用的索引模式。 2. 创建索引模式:在Kibana中,你需要先创建一个索引模式,以便能够可视化和查询你的数据。索引模式定义了要在Kibana中使用的字段和其数据类型。 3. 可视化数据:Kibana提供了各种可视化选项,包括柱状图、饼图、折线图、地图等,你可以根据需要选择适合的图表类型,并配置相关的字段和聚合函数来展示数据。 4. 创建仪表板:通过将多个可视化图表组合在一起,你可以创建一个仪表板来呈现整体的数据概览。在仪表板中,你可以对图表进行排列和布局,并添加筛选器和时间范围控件来交互查询数据。 通过以上步骤,你可以基本上使用Kibana来可视化和查询你的数据。请注意,这只是Kibana基本使用指南,Kibana还有更多高级功能和配置选项,可以根据实际需求进行进一步学习和使用。<span class="em">1</span> #### 引用[.reference_title] - *1* [西班牙裔和非西班牙裔幼儿园学生基本概念 Boehm 测试的可靠性](https://download.csdn.net/download/weixin_38685600/19901081)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 100%"] [ .reference_list ]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值