Kibana搜索数据

2024-06-23 16:58
文章标签 数据 搜索 kibana

本文主要是介绍Kibana搜索数据,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

您可以通过在查询栏中输入搜索条件来搜索与当前索引模式匹配的索引。您可以执行简单的文本搜索,使用 Lucene 查询语法,或使用完整的基于 JSON 的 Elasticsearch Query DSL。

当您提交搜索请求时,柱状图,文档表和字段列表会更新以反映搜索结果。命中的总数(匹配文档)显示在工具栏中。文件表显示前五百次点击。默认情况下,匹配按时间倒序排列,最新的文档将首先显示。您可以通过单击时间列标题来反转排序顺序。您还可以通过任何索引字段中的值对表进行排序。有关详细信息,请参阅排序文档表。

要搜索数据,请在查询栏中输入搜索条件,然后按 Enter 键或单击 Search将请求提交到 Elasticsearch

  • 要执行自由文本搜索,只需输入文本字符串。例如,如果您正在搜索 Web 服务器日志,则可以输入 safari 以搜索术语为 safari 的所有字段。
  • 要在特定字段中搜索值,请在该值前面添加字段的名称。例如,您可以输入 status:200  以查找 status(状态)字段中包含值为 200 的所有条目。
  • 要搜索值范围,您可以使用括号范围语法 [START_VALUE TO END_VALUE]。例如,要查找具有4xx 状态代码的条目,您可以输入 status:[400 TO 499]
  • 要指定更复杂的搜索条件,可以使用布尔运算符 ANDOR 和 NOT例如,要查找具有 4xx 状态代码且扩展名为 php 或 html 的条目,您可以输入 status:[400 TO 499] AND (extension:php OR extension:html)

注意 :

这些示例使用 Lucene 查询语法。您还可以使用 Elasticsearch Query DSL 提交查询。有关示例,请参阅 Elasticsearch Reference 中的 查询字符串语法。

保存搜索

保存搜索可让您将其重新加载到 Discover(发现)中,并将其用作 Visualize(可视化)的基础。保存搜索将同时保存搜索查询字符串和当前选定的索引模式。

要保存当前搜索 : 
  1. 单击 Kibana 工具栏中的 Save
  2. 输入搜索的名称,然后单击 Save

您可以从 Management/Kibana/Saved Objects 导入,导出和删除保存的搜索。

打开保存的搜索

要将保存的搜索加载到 Discover 中 : 

  1. 单击 Kibana 工具栏中的打开。 
  2. 选择要打开的搜索。

如果保存的搜索与不同于当前选择的索引模式相关联,则打开保存的搜索也会更改所选的索引模式。

更改您正在搜索的索引

当您提交搜索请求时,搜索与当前选择的索引模式匹配的索引。当前索引模式显示在工具栏下方。要更改要搜索的索引, 单击索引模式并选择不同的索引模式。
有关索引模式的详细信息,请参阅创建索引模式。

刷新搜索结果

随着更多的文档被添加到您正在搜索的索引,在发现和用于显示可视化显示的搜索结果获取过时。您可以配置刷新间隔,以定期重新提交搜索以检索最新结果。

要启用自动刷新 : 

  1. 单击 Kibana 工具栏中的 Time Picker (时间选择)。 
  2. 单击 Auto refresh(自动刷新)。 
  3. 从列表中选择刷新间隔。

这篇关于Kibana搜索数据的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1087745

相关文章

ElasticSearch+Kibana通过Docker部署到Linux服务器中操作方法

《ElasticSearch+Kibana通过Docker部署到Linux服务器中操作方法》本文介绍了Elasticsearch的基本概念,包括文档和字段、索引和映射,还详细描述了如何通过Docker... 目录1、ElasticSearch概念2、ElasticSearch、Kibana和IK分词器部署

Redis的数据过期策略和数据淘汰策略

《Redis的数据过期策略和数据淘汰策略》本文主要介绍了Redis的数据过期策略和数据淘汰策略,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一... 目录一、数据过期策略1、惰性删除2、定期删除二、数据淘汰策略1、数据淘汰策略概念2、8种数据淘汰策略

轻松上手MYSQL之JSON函数实现高效数据查询与操作

《轻松上手MYSQL之JSON函数实现高效数据查询与操作》:本文主要介绍轻松上手MYSQL之JSON函数实现高效数据查询与操作的相关资料,MySQL提供了多个JSON函数,用于处理和查询JSON数... 目录一、jsON_EXTRACT 提取指定数据二、JSON_UNQUOTE 取消双引号三、JSON_KE

Python给Excel写入数据的四种方法小结

《Python给Excel写入数据的四种方法小结》本文主要介绍了Python给Excel写入数据的四种方法小结,包含openpyxl库、xlsxwriter库、pandas库和win32com库,具有... 目录1. 使用 openpyxl 库2. 使用 xlsxwriter 库3. 使用 pandas 库

SpringBoot定制JSON响应数据的实现

《SpringBoot定制JSON响应数据的实现》本文主要介绍了SpringBoot定制JSON响应数据的实现,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们... 目录前言一、如何使用@jsonView这个注解?二、应用场景三、实战案例注解方式编程方式总结 前言

使用Python在Excel中创建和取消数据分组

《使用Python在Excel中创建和取消数据分组》Excel中的分组是一种通过添加层级结构将相邻行或列组织在一起的功能,当分组完成后,用户可以通过折叠或展开数据组来简化数据视图,这篇博客将介绍如何使... 目录引言使用工具python在Excel中创建行和列分组Python在Excel中创建嵌套分组Pyt

在Rust中要用Struct和Enum组织数据的原因解析

《在Rust中要用Struct和Enum组织数据的原因解析》在Rust中,Struct和Enum是组织数据的核心工具,Struct用于将相关字段封装为单一实体,便于管理和扩展,Enum用于明确定义所有... 目录为什么在Rust中要用Struct和Enum组织数据?一、使用struct组织数据:将相关字段绑

在Mysql环境下对数据进行增删改查的操作方法

《在Mysql环境下对数据进行增删改查的操作方法》本文介绍了在MySQL环境下对数据进行增删改查的基本操作,包括插入数据、修改数据、删除数据、数据查询(基本查询、连接查询、聚合函数查询、子查询)等,并... 目录一、插入数据:二、修改数据:三、删除数据:1、delete from 表名;2、truncate

Java实现Elasticsearch查询当前索引全部数据的完整代码

《Java实现Elasticsearch查询当前索引全部数据的完整代码》:本文主要介绍如何在Java中实现查询Elasticsearch索引中指定条件下的全部数据,通过设置滚动查询参数(scrol... 目录需求背景通常情况Java 实现查询 Elasticsearch 全部数据写在最后需求背景通常情况下

Java中注解与元数据示例详解

《Java中注解与元数据示例详解》Java注解和元数据是编程中重要的概念,用于描述程序元素的属性和用途,:本文主要介绍Java中注解与元数据的相关资料,文中通过代码介绍的非常详细,需要的朋友可以参... 目录一、引言二、元数据的概念2.1 定义2.2 作用三、Java 注解的基础3.1 注解的定义3.2 内