kibana管理界面日志级别查询_Kibana 日志查询

本文介绍了如何在 Kibana 管理界面使用 Lucene 语法进行日志级别的查询,包括全文查询、指定字段查询、正则表达式、多字段操作、范围操作以及模糊查询等。还提到了Kibana的一些实用功能,如保存查询、时间过滤器、自动刷新、直方图选择和分享查询链接。示例展示了如何定位特定用户的推荐问题。
摘要由CSDN通过智能技术生成

1 概述

很多系统的日志都会放在 Kibana 供查询,就是所谓的 ELK。Kibana 除了可以使用界面供的一些 tab 或者 button 去筛选日志,也可以在搜索栏中使用 Lucene 的语法简单的交互式查询。可以做基于字段的特定搜索,过滤数据,也可以查看索引号的文档。

查询的语法可以参考官方文档,非常易读,非常容易,包括正则语法和其他模糊匹配方法。

2 Lucene 语法查询

2.1 简易查询

如果查询的时候没有明确查询的字段,会默认为 _all 字段,也就是全文查询。也可以指定一个字段,又称为 field 来查询。

# 全文查询 Exception

Exception

# 指定查询字段 message 里的 Exception

message: Exception

# 查询短语

message: "java.lang.NullPointerException"

# 任何 message 字段都包含 Exception

message\*: Exception

# 通配符的使用,? 代替单个字符,* 代替零个或者多个字符

message: Exceptio*

# 正则表达式通过使用 / 包围,可以植入到查询的字符串中

message: /Ex?(cep[tion])/

# 另一个正则的使用,匹配的含义是「两位非abc的任意字符」

info.recallId: /[^abc]{2}/

2.2 多字段查询

可以通过一些布尔操作符来使用,如果查询中没有任意的操作符号,那么默认使用 OR 操

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值