我是新来Kibana的。我已经成功地安装了Logstash、Elasticsearch和Kibana。我读到的所有链接或文档都有简单的查询语法,比如按文本搜索,通过键入短语或将逻辑运算符.but,所有这些都是非常基本的。我们如何在detail.for中查询示例我有我的magento商店的日志,日志有时间戳,产品ID和购买或查看或删除产品的操作。
我通过logstash在kibana中导入了这些日志。
现在我想查询的行动领域没有不同的日志,我查询的日志,它返回给我的日志,已添加的行动和日志,删除action.The查询是“添加”或“删除”当我做“添加”和“删除”没有给定的日志,因为这两个字是相同的字段类型和kibana不允许这一点,它返回零记录,因为任何特定的日志不能有两个值在行动字段,即产品添加和删除。我需要知道的产品是添加和删除最多的人,并做一个可视化。
如果有任何学习kibana lik的教程,如何配置它,请建议学习如何编写复杂的查询
发布于 2013-12-27 06:01:08
您可以尝试将Logstash中的日志解析为多个字段。根据您的要求,添加字段-“Action”和字段"Product“。
在Kibana中,您可以添加将terms设置为"Product“字段的表。因此,当您搜索“已添加”时,该表将显示所有具有已添加操作的产品。
发布于 2018-03-29 16:49:08
我希望使用逻辑运算符匹配同一字段中的两个完全不同的搜索词。例如,一个名为'product_comments‘的字段的值是’住宅管道浴室水槽‘,而我希望“住宅”和“水槽”匹配。
这里的文档:https://lucene.apache.org/core/2_9_4/queryparsersyntax.html#AND说这是可能的,就像OP最初尝试的那样。
使用Kibana 5.1.1,我发现逻辑运算符是区分大小写的:"residential“和"sink”匹配文档中的单词“and”,但"residential“和"sink”的工作方式与预期一致
https://stackoverflow.com/questions/20398626
复制相似问题