kibana 写两个查询条件_kibana查询语法 使用教程

本文介绍了Kibana如何进行复杂的查询,包括使用双引号进行短语搜索,利用?和*进行模糊匹配,通过限定字段进行全文搜索,以及使用布尔运算符实现多字段查询。此外,还提到了范围操作、模糊查询和转义字符的使用,以及Kibana的一些实用功能,如保存查询、时间过滤器和自动刷新。
摘要由CSDN通过智能技术生成

Kibana拆分字段的时候,可能是根据空格拆分的。

例如:nested exception is java.net.SocketTimeoutException: Read timed out ,

单独搜索 nested ,exception  都可以,但单独搜索 SocketTimeoutException 是搜不到的。

但是java.net.SocketTimeoutException可以搜索到。

1. 使用双引号包起来作为一个短语搜索: "like Gecko"

2. ? 匹配单个字符; * 匹配0到多个字符 (貌似精确搜索的时候,不能使用?和*,使用双引号括起来的时候无效)

例如:kiba?a, el*search

? * 不能用作第一个字符,例如:?text *text

3. 限定字段全文搜索:field:value; 匹配的是整个单词,否则可能匹配不了。key只能是json的最外层的。

4. 精确搜索:关键字加上双引号 filed:"value" , key只能是json的最外层的。

5. 模糊搜索:

quikc~ brwn~ foks~

~:在一个单词后面加上~启用模糊搜索,可以搜到一些拼写错误的单词。first~ 这种也能匹配到 frist、

还可以设置编辑距离(整数),指定需要多少相似度

cromm~1 会匹配到 from 和 chrome

默认2,越大越接近搜索的原始值,设置为1基本能搜到80%拼写错误的单词

6. 可以通过左侧添加filter选项,限制服务器、时间、字段等<

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值