【问题标题】:elasticsearch / kibana, search for documents where message contains '=' charelasticsearch / kibana,搜索message包含'='字符的文档
【发布时间】:2017-07-12 16:24:19
【问题描述】:

我有一个我怀疑是非常基本的问题,但我已经被困在这个问题上太久了,我担心我错过了一些非常基本的东西,以至于我现在看不到它。

我们今天使用 ELK 堆栈对我们的应用程序日志进行日志分析。 日志由 JAVA 应用程序创建为 JSON 格式,使用 filebeat 发送到 logstash,后者依次处理输入并将其排队到 ES 中。

一些消息在消息字段中包含非结构化数据,我目前无法将其解析为单独的字段,因此我需要在消息字段中捕获它们。问题是这样的: 我需要捕获的字符串是:“57 = 1”这表明我需要过滤文档。我需要获取包含此 exact 字符串的文档。

无论我尝试什么,我都无法让 kibana 与之匹配。它似乎总是忽略相等的字符并匹配 57 或 1。

请指教。

谢谢

【问题讨论】:

    标签: elasticsearch kibana


    【解决方案1】:

    您可以检查引用字段的字段类型上的 Elasticsearch 映射。如果它被分析,'='可能由于默认分析器而没有被索引。 (source 1, source 2)

    【讨论】:

      猜你喜欢
      • 2021-11-23
      • 2021-07-06
      • 1970-01-01
      • 1970-01-01
      • 2023-03-14
      • 1970-01-01
      • 2021-07-09
      • 2012-02-24
      • 2018-07-28
      相关资源
      最近更新 更多