Kibanaで使うフィルタリングのクエリの書き方についての紹介です。
🏀 AND条件
messageがFATAL、かつtagがsyslog.syslog.info:
message: FATAL AND tag: syslog.syslog.info |
🐝 OR条件
messageがFATAL、またはtagがsyslog.syslog.info:
message: FATAL OR tag: syslog.syslog.info |
🎉 正規表現
正規表現でmessageがFATALかWARNING:
message: /FATAL|WARNING/ |
🎳 値のどれか(SQLのIN)
age: (10, 20) |
🐯 否定(SQLの!=)
NOT(age: 20) |
🎃 AからBの間(SQLのBETWEEN)
year: (20 TO 30) |
😎 Aより前
timestamp[* TO 2017-04-18] |
