【发布时间】:2017-06-09 18:38:22
【问题描述】:
我有 Kibana 和 ES。我有很多索引。我在 ElasticSearch 中使用消息字段。我的目标是屏蔽所有 IP 地址,我已经使用 Logstash 做到了。
现在,鉴于有许多不同的索引以及不同的日志类型,我想运行 Kibana 或 ES 查询以查找任何出现的 IP。以防万一,我错过了他们中的任何一个。另外,我也想为电子邮件格式做这件事。
问题是,如何在 ElasticSearch 或 Kibana 上运行 IP/电子邮件正则表达式搜索?
消息字段为字符串类型,并被索引。
【问题讨论】:
标签: elasticsearch kibana