kibana 查询语法简单学习
来源:互联网 发布:单片机程序怎么烧录 编辑:程序博客网 时间:2024/05/18 18:02
单项term查询
例: 搜 Dahlen, Malone
字段field查询
field:value 例:city:Keyport, age:26
通配符
? 匹配单个字符 例: H?bbs
* 匹配0到多个字符 例: H*
注意: ? * 不能用作第一个字符,例如: ?text *text
范围查询
age:[20 TO 30] age:{20 TO 30}
注:[ ] 表示端点数值包含在范围内,{ } 表示端点数值不包含在范围内
逻辑操作
AND OR 例子:firstname:H* AND age:20 firstname:H* OR age:20
+ :搜索结果中必须包含此项
- :不能含有此项
例: +firstname:H* -age:20 city:H* firstname字段结果中必须存在H开头的,不能有年龄是20的,city字段H开头的可有可无
分组
(firstname:H* OR age:20) AND state:KS 先查询名字H开头年龄或者是20的结果,然后再与国家是KS的结合
字段分组
firstname:(+H* -He*) 搜索firstname字段里H开头的结果,并且排除firstname里He开头的结果
转义特殊字符
+ - && || ! () {} [] ^" ~ * ? : \
注意:以上字符当作值搜索的时候需要用 \ 转义
实际使用 :
全文搜索 exception
指定字段精确搜索 message:"提交进件到进件前置系统"
指定字段精确搜索 message:123123
指定字段非精确搜索 message:提交进件到进件前置系统
范围搜索 @timestamp: [1496731651028 TO 1496731651128]
阅读全文
0 0
- kibana 查询语法简单学习
- kibana查询语法
- kibana查询语法
- kibana查询语法
- kibana 查询语法
- elasticsearch kibana简单查询
- elasticsearch kibana简单查询
- Elasticsearch 与kibana简单语法
- ELK:kibana使用的lucene查询语法
- ELK:kibana使用的lucene查询语法
- Kibana使用的lucene查询语法
- ELK:kibana使用的lucene查询语法
- ELK:kibana使用的lucene查询语法
- ELK:kibana使用的lucene查询语法
- 搭建ELK(ElasticSearch+Logstash+Kibana)日志分析系统(十三) kibana 界面查询语法
- MongoDB查询简单语法
- Kibana查询耗时
- Kibana常用查询规则
- 《改变未来的九大算法》(美)约翰·麦考密克
- extjs状态获取不到
- vector
- [php_08]php时间与日期
- js面试整理
- kibana 查询语法简单学习
- js预解析规则
- mysql5.7主从复制配置
- FTP 代理过程分析
- UVa 免费糖果(记忆化搜索)
- Qt软件开启闪屏
- 开发板设置静态ip的方法
- easyUI dataGrid 列表分页使用
- ubuntu中eclipse环境下import cv2后opencv函数调用失败问题解决办法