【发布时间】:2021-01-03 15:44:24
【问题描述】:
我在 Kibana 的 message 字段中有以下纯文本字符串
留言:Request result. Request: amount=58289.540000, name=Raj, so on.....
当我使用 message: "Request Result" 在 Lucene 中搜索 Kibana 时,我得到了正确的匹配。
但我想使用像message: "Request Resu*" 这样的通配符进行搜索。这是否可以在不更改日志或 Kibana 索引的情况下实现?
编辑:
我认为“消息”是纯文本日志,当我搜索“amount=58289.540000,name=Raj”时,我得到了结果,但是当我搜索“amount=58289.540000,name=R”时,我没有得到任何结果。 Kibana 怎么知道这是一个偏值?
我猜消息不是纯文本?如何知道我在 Kibana GUI 中查看的日志类型是什么?
【问题讨论】:
标签: elasticsearch kibana