【发布时间】:2017-07-12 16:24:19
【问题描述】:
我有一个我怀疑是非常基本的问题,但我已经被困在这个问题上太久了,我担心我错过了一些非常基本的东西,以至于我现在看不到它。
我们今天使用 ELK 堆栈对我们的应用程序日志进行日志分析。 日志由 JAVA 应用程序创建为 JSON 格式,使用 filebeat 发送到 logstash,后者依次处理输入并将其排队到 ES 中。
一些消息在消息字段中包含非结构化数据,我目前无法将其解析为单独的字段,因此我需要在消息字段中捕获它们。问题是这样的: 我需要捕获的字符串是:“57 = 1”这表明我需要过滤文档。我需要获取包含此 exact 字符串的文档。
无论我尝试什么,我都无法让 kibana 与之匹配。它似乎总是忽略相等的字符并匹配 57 或 1。
请指教。
谢谢
【问题讨论】:
标签: elasticsearch kibana