Kibanaで使えるクエリについて


Kibanaで使うフィルタリングのクエリの書き方についての紹介です。

🍮 AND条件

messageがFATAL、かつtagがsyslog.syslog.info:

message: FATAL AND tag: syslog.syslog.info

🐹 OR条件

messageがFATAL、またはtagがsyslog.syslog.info:

message: FATAL OR tag: syslog.syslog.info

🚌 正規表現

正規表現でmessageがFATALWARNING:

message: /FATAL|WARNING/

🎂 値のどれか(SQLのIN)

age: (10, 20)

🚕 否定(SQLの!=)

NOT(age: 20)

🐡 AからBの間(SQLのBETWEEN)

year: (20 TO 30)

🤔 Aより前

timestamp[* TO 2017-04-18]

🏀 参考リンク

📚 おすすめの書籍