1. 程式人生 > >【入門篇】Kibana 查詢表示式

【入門篇】Kibana 查詢表示式

本文出自:原文


1、要搜尋一個確切的字串,即精確搜尋,需要使用雙引號引起來:path:”/app/logs/nginx/access.log”

2、如果不帶引號,將會匹配每個單詞:uid token

3、模糊搜尋:path:”/app/~”

4、* 匹配0到多個字元:*oken

5、? 匹配單個字元 : tok?n

6、+:搜尋結果中必須包含此項 -:不能含有此項 什麼都沒有則可有可無: +token -appVersion appCode

7、運算子AND/OR/NOT必須大寫:token AND uid ;token OR uid;NOT uid

8、允許一個欄位值在某個區間([] 包含該值,{}不包含):@version:[1 TO 3]

9、組合查詢:(uid OR token) AND version

10、轉義特殊字元 + – && || ! ( ) { } [ ] ^ ” ~ * ? : \ 轉義特殊字元只需在字元前加上符號\