【问题标题】:Kibana Discover: filter errors, exceptionsKibana Discover:过滤错误、异常
【发布时间】:2017-05-26 14:27:53
【问题描述】:

我正在使用 Kibana Discover 过滤具有不同严重级别的消息。

根据 RFC-3164 可以使用公式:

i * 8 + <severity_level> = syslog_pri

使用此信息,我可以使用以下内容过滤 errorsseverity_level=3

# Here is some Python code to extract list of PRI's for errors:
[i*8 + 3 for i in range(24)]

syslog_pri: in (3, 11, 19, 27,...)

问题是:如何检查 Kibana 搜索字符串中的IN 条件?

【问题讨论】:

    标签: elasticsearch logstash syslog kibana-4 elasticsearch-2.0


    【解决方案1】:

    Kibana 搜索栏的语法应该与 query_string 的语法相同。像下面这样的东西应该可以工作:

    syslog_pri: (3 OR 11 OR 19 OR...)

    【讨论】:

    • 我试过了,但它运行得太慢了。有没有其他办法?
    • 不,没有其他办法。只有那个慢吗?您可能还有其他问题:对于 ES 集群,您正在搜索多少个索引(使用的时间段)、ES 集群上的硬件资源……您正在搜索多少个值?
    • 是的,我正在使用这个条件。 syslog_pri@timestamp可以一起搜索吗?
    • 最好在 Kibana 右上角选择时间段来执行此操作。此外,如果选择 @timestamp 作为您定义的索引模式的时间字段,这也有效。
    • 但一般来说,是否可以通过搜索字符串中的单独字段来查找?
    猜你喜欢
    • 1970-01-01
    • 2019-07-24
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-05-02
    • 2016-05-13
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多