kibana 常用查询方法

摘要:
下面直接演示了转义特殊字符的常用搜索方法+-&&||!通过示例:注意:当以上字符用作值时,需要对它们进行转义。1.在任何字段中搜索302个字符串。2.指定要搜索指定内容的字段。3.通配符*不能用作第一个字符,例如:?Bbs*匹配0个或更多字符。4.范围查询:[20TO30]或指定字段:{20TO30}注意:[]表示端点值包含在范围中,而{}表示端点值不包含在范围内。使用范围查询时,请注意使用字段值时字符串可能有问题。在这种情况下,您可以移除括号以进行移动。5.逻辑运算ANDORANDOR被联合使用
 下面直接通过实例演示常用的搜索方法

转义特殊字符

+ - && || ! () {} [] ^" ~ * ? :

注意:以上字符当作值搜索的时候需要用  转义

 

1.在任何field搜寻302字符串


kibana 常用查询方法第1张

2.指定field搜寻指定内容


kibana 常用查询方法第2张

 3.通配符?,*

注意: ? * 不能用作第一个字符,例如: ?text    *text

? 匹配单个字符.  例如:H?bbs

kibana 常用查询方法第3张

* 匹配到0个或多个字符


kibana 常用查询方法第4张

 

4.范围查询:  [20 TO 30]  或者指定field   age:{20 TO 30}

注:[ ] 表示端点数值包含在范围内,{ } 表示端点数值不包含在范围内

 

 kibana 常用查询方法第5张

使用范围查询时,注意当字段值时字符串的时候会有问题,此时可以去掉中括号搞一波(但是前面指定的field已经不起作用了).

kibana 常用查询方法第6张

 5.逻辑操作 AND

kibana 常用查询方法第7张

OR

kibana 常用查询方法第8张

AND OR联合使用

kibana 常用查询方法第9张

 

免责声明:文章转载自《kibana 常用查询方法》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇AppBar 自定义顶部导航按钮 图标、颜色 以及 TabBar 定义顶部 Tab 切换 通过TabController 定义TabBarSpring-session redis 子域名 session下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

随便看看

Spring通过MimeMessageHelper发送邮件,中文附件名出现乱码解决办法

1.设置系统值system。setProperty(“mail.mime.split-longparameters”,“false”);2.在这里,定义创建对象时的编码格式(utf-8):MimeMessageHelper=newMimeMessageHelper(mes,true,“utf-8”);3.其次,添加附件时,附件名称为helper。需要定义代码...

cocosCreator中Protobuf的简单使用

CocosCreatorwebStorm或VSCode安装node.js下载protobufjs6.8.6步骤:...

微信小程序----返回上一页刷新或当前页刷新

1.Reload()方法刷新当前页面;2.replace()方法刷新当前页面;3.页面自动刷新当前页面;实现js刷新当前页面的三种方法使用微信小程序--返回上一页刷新或当前页面刷新1.在实现效果之前,您需要了解微信小应用程序的页面生命周期。如果你不太清楚,你可以看到微信小程序——页面生命周期;2.我们可以知道微信小程序页面由五个循环组成:onLoad、onR...

VTK 空间几何变换(Transform),平移、旋转和缩放

空间变换的基础知识变换矩阵我们都知道,在屏幕上显示的是二维的图形,三维图形都是投影到二维平面的,但它们定义在三维空间的。VTK有关空间变换的类和方法VTK相关的类有:vtkTransform,vtkTransformFilter,vtkMatrix4x4等相关的方法有:RotateX、RotateY、RotateZRotateWXYZScaleTransla...

windows 常用命令行操作

目录操作˃pwd打印当前工作目录,通过此关键词可以查看当前所处的路径˃cd更改目录,用于多个目录之间的切换具体输入:cd目录名cd目录名/子目录名(可通过此方式到达最底层的目录)cd~(返回home目录)cd..(返回上一级目录)cd../..(返回上两级目录)cd盘符名:(不同盘符间跳转,cd后面跟上路径则可实现精准跳转)˃mkdir创建目录具体输入:mk...

PHP 垃圾回收机制(转)

GC进程通常从每个会话开始运行。GC的目的是在会话文件过期__destruct/unset__destruct()析构函数后自动销毁和删除它们。PHP将使用全局变量session.gc_Probability和session.gc_advisor的值session.gc_Probability=1,...