【发布时间】:2017-05-26 14:27:53
【问题描述】:
我正在使用 Kibana Discover 过滤具有不同严重级别的消息。
根据 RFC-3164 可以使用公式:
i * 8 + <severity_level> = syslog_pri
使用此信息,我可以使用以下内容过滤 errors 和 severity_level=3:
# Here is some Python code to extract list of PRI's for errors:
[i*8 + 3 for i in range(24)]
syslog_pri: in (3, 11, 19, 27,...)
问题是:如何检查 Kibana 搜索字符串中的IN 条件?
【问题讨论】:
标签: elasticsearch logstash syslog kibana-4 elasticsearch-2.0