運維-kibana常用查詢使用


1、登錄服務器地址

http://kibana.ops.xxx.com.cn/

 

 

查詢語法:

 

支持 AND ,  OR, && || >,<  ,=模糊 *,!

 

1、如查詢nginx 狀態為500的訪問日志

  status:500

 

2、如查詢nginx狀態為5xx的日志

  status:[ 500 TO 599 ]

 

3、查某個域名為500的日志

  domain:"phy.xxx.cn" AND status:500

domain:"phy.xxx.cn" && status:500

 

4、查某個域名500或者為502 的日志

  domain:"phy.xxx.cn" AND (status:502 OR status:500)

domain:"phy.xxx.cn" &&  (status:502 || status:500)

 

5、查詢某個域名執行時間 大於2秒的日志

  domain:"phy.xxx.cn" AND request_time:>2

domain:"phy.xxx.cn" && request_time:>2

 

6、查詢online-study-xxx-xx的所有主機名 日志

    host:"online-study-xxx-*" 

    host:"online-study-xxx-.*"

 

其它復雜語法:

 

https://www.elastic.co/guide/en/elasticsearch/reference/6.x/query-dsl-query-string-query.html#query-string-syntax

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM