运维-kibana常用查询使用


1、登录服务器地址

http://kibana.ops.xxx.com.cn/

 

 

查询语法:

 

支持 AND ,  OR, && || >,<  ,=模糊 *,!

 

1、如查询nginx 状态为500的访问日志

  status:500

 

2、如查询nginx状态为5xx的日志

  status:[ 500 TO 599 ]

 

3、查某个域名为500的日志

  domain:"phy.xxx.cn" AND status:500

domain:"phy.xxx.cn" && status:500

 

4、查某个域名500或者为502 的日志

  domain:"phy.xxx.cn" AND (status:502 OR status:500)

domain:"phy.xxx.cn" &&  (status:502 || status:500)

 

5、查询某个域名执行时间 大于2秒的日志

  domain:"phy.xxx.cn" AND request_time:>2

domain:"phy.xxx.cn" && request_time:>2

 

6、查询online-study-xxx-xx的所有主机名 日志

    host:"online-study-xxx-*" 

    host:"online-study-xxx-.*"

 

其它复杂语法:

 

https://www.elastic.co/guide/en/elasticsearch/reference/6.x/query-dsl-query-string-query.html#query-string-syntax

 


免责声明!

本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。



 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM