【发布时间】:2016-03-20 19:21:09
【问题描述】:
我正在使用Logstash 1.4.1, elasticsearch 1.1.1, kibana 3.1 来分析我的日志。我在 Kibana 3 中获得解析的字段(来自日志)。
现在,我经常在特定字段上查询许多字符串。例如:auth_message 是一个字段,我可能需要查询 20 个不同的字符串(全部一起或单独)。
如果在一起:
auth_message: "login failed" OR "user XYZ" OR "authentication failure" OR .........
如果单独查询:
auth_message: "login failed"
auth_message: "user XYZ"
auth_message: "authentication failure"
因此用户无法记住要搜索的字段的 20 个字符串。有没有办法存储或呈现给用户以选择他想要搜索的字符串。
这可以使用 ELK 完成吗?
【问题讨论】:
标签: elasticsearch logstash kibana