【发布时间】:2016-10-27 13:44:25
【问题描述】:
我已经设置了我的 Elk 堆栈,就我需要的索引和过滤数据而言,一切似乎都运行良好。
我的日志文件包含以下内容:
123 20126254 6718 Chicken
1234 20326254 6718 Bread
123 20126254 6718 Chicken
123 20126254 6718 Chicken
12345 20426254 6718 Rice
123456 20526254 6718 apples
123 20126254 6718 Chicken
当我使用 grok 过滤结果时,我的日志文件中的每一行都会得到以下输出:
OrderNumber : 123
ProductId: 20126254
ProductType: 6718
ProductName: Chicken
我需要一些关于如何在弹性搜索中查询这些数据以获得特定结果的建议。
这是我想做的:
选择所有包含相同 productId 的 OrderNumber
请告诉我应该怎么做?
我应该使用 json 吗?
谢谢。
【问题讨论】:
-
您的主题行是 Kibana,其中查询将是“ProductId:20126254”以查询单个 id。
-
是的,这对我有用,谢谢
标签: elasticsearch logstash kibana elastic-stack