【问题标题】:Filtering logs based on the contents of a message field根据消息字段的内容过滤日志
【发布时间】:2019-01-15 21:46:29
【问题描述】:

您好,我正在使用 kibana 搜索日志。我们的每个日志都有一个message 字段。我能够在我的 Java 代码中找到由特定日志语句生成的日志语句。我可以通过搜索 Building request for customerId: 来做到这一点。

这将返回以下形式的结果列表:

Building request for customerId: some:id
Building request for customerId: some:id
Building request for customerId: some:id
Building request for customerId: some:id 
Building request for customerId: some:id 

现在我只想找到包含特定单词的日志语句。在这种情况下-1。

我该怎么做?我需要使用某种特殊的 lucene 语法吗?

【问题讨论】:

  • 为什么不只是“为 customerId 构建请求”和“-1”或“为 customerId 构建请求:-1”。目前尚不清楚您的日志行如何,尤其是:“customerId: some:id”。 “some:id”是什么意思?

标签: elasticsearch kibana


【解决方案1】:

如果您想在 Kibana 中的某个特定领域进行搜索,您应该关注 Kibana Query Language

在你的情况下非常简单的例子是

message:-1 

如果您已正确标记数据,否则您将需要使用通配符搜索子字符串(注意,这是非常低效,请正确标记数据):

message:*-1 AND “Building request for customerId”

【讨论】:

  • 谢谢,但我只想要只包含Building request for customerId-1 的日志语句。
猜你喜欢
  • 1970-01-01
  • 2015-06-03
  • 2013-09-16
  • 2019-10-10
  • 2018-12-20
  • 2021-01-20
  • 2021-10-30
  • 2017-06-08
  • 2013-01-28
相关资源
最近更新 更多