【问题标题】:What is Lucene query to search for a wild character string什么是搜索通配符字符串的 Lucene 查询
【发布时间】:2015-12-23 20:33:12
【问题描述】:

在 Kibana 中,我试图提取具有屏蔽字段的应用程序日志消息。

示例日志消息: ***statusMessage=, displayMessage=, securityInfoOutput=securityPin=pin=****, pinHint=*************

我想搜索并提取具有屏蔽数据的消息 - 消息中连续两个以上的 *。

尝试使用搜索词消息:“pin=\*\*\*\*”

但是没用

【问题讨论】:

  • 尝试使用搜索词消息:"\*\*\*\*"。但它没有用

标签: search elasticsearch lucene kibana


【解决方案1】:

您似乎在考虑搜索的方式与输入CTRL+F 并在文件中搜索的方式相同。搜索引擎不是这样工作的。搜索工作基于 tokens 的完全匹配。标记通常对应于从文本中提取的单词。

您可以使用称为analysis 的过程控制如何将文本转换为标记。分析通过标记化和各种过滤器运行文本,这些过滤器决定如何将文本分解为标记以及与每个标记关联的其他元数据。

我写的这个blog post 可能有助于将其中的一些内容纳入上下文。

【讨论】:

    猜你喜欢
    • 2014-06-07
    • 1970-01-01
    • 2018-04-20
    • 2016-08-15
    • 2013-08-07
    • 1970-01-01
    • 1970-01-01
    • 2022-11-19
    相关资源
    最近更新 更多