Elasticserch
在日志分析中选择即时查询,选择 Elasticserch 数据源,就可以进行查询日志了
下面介绍一下使用样例
例子1:过滤条件使用 AND 串联
说明:过滤日志中method=GET
并且status=502
的日志
过滤条件:method:GET AND status:502
例子2:过滤值范围和关键词
说明:过滤日志中request_time
值是3-10区间,并且request
包含getInventoryItemInfo关键词的日志
过滤条件:request_time [3 TO 10] AND request:getInventoryItemInfo
例子3:查询条件多个关键词使用 OR 串联
说明:查询request
包含Evaluate OR fbs.html OR getDataSubtitles
并且remote_addr
不等于10.4.37.96
过滤条件:request:(Evaluate OR fbs.html OR getDataSubtitles) AND NOT remote_addr:10.4.37.96