elk kibana查询语法
2017-09-04 18:40
267 查看
elk日志系统中kibana查询语法##
单项term查询
例: 搜 Dahlen, Malone字段field查询
field:value 例:city:Keyport, age:26通配符
? 匹配单个字符 例: H?bbs* 匹配0到多个字符 例: H*注意: ? * 不能用作第一个字符,例如: ?text *text
范围查询
age:[20 TO 30] age:{20 TO 30}注:[ ] 表示端点数值包含在范围内, 表示端点数值不包含在范围内
逻辑操作
AND OR 例子:firstname:H* AND age:20 firstname:H* OR age:20:搜索结果中必须包含此项
:不能含有此项
例: +firstname:H* -age:20 city:H* firstname字段结果中必须存在H开头的,不能有年龄是20的,city字段H开头的可有可无
分组
(firstname:H* OR age:20) AND state:KS 先查询名字H开头年龄或者是20的结果,然后再与国家是KS的结合字段分组
firstname:(+H* -He*) 搜索firstname字段里H开头的结果,并且排除firstname里He开头的结果转义特殊字符
&& || ! () [] ^" ~ * ? :注意:以上字符当作值搜索的时候需要用 \ 转义
相关文章推荐
- ELK:kibana使用的lucene查询语法
- ELK:kibana使用的lucene查询语法
- ELK:kibana使用的lucene查询语法
- ELK:kibana查询语法
- 搭建ELK(ElasticSearch+Logstash+Kibana)日志分析系统(十三) kibana 界面查询语法
- ELK:kibana使用的lucene查询语法
- kibana使用(ELK)、Lucene 查询语法
- ELK:kibana使用的lucene查询语法
- ELK:kibana使用的lucene查询语法
- ELK:kibana使用的lucene查询语法
- ELK:kibana使用的lucene查询语法
- ELK学习2_用Kibana和logstash快速搭建实时日志查询、收集与分析系统
- kibana查询语法
- ELK kibana查询与过滤
- Lucene查询语法详解(Lucene query syntax)- 用于Kibana搜索语句
- ELK kibana查询与过滤(17th)
- 关于elk中,kibana查询超时的问题
- Elasticsearch Kibana查询语法
- kibana 查询基础语法
- kibana查询语法