Kibanaで使うフィルタリングのクエリの書き方についての紹介です。
🏀 AND条件
messageがFATAL
、かつtagがsyslog.syslog.info
:
message: FATAL AND tag: syslog.syslog.info |
🐝 OR条件
messageがFATAL
、またはtagがsyslog.syslog.info
:
message: FATAL OR tag: syslog.syslog.info |
🎉 正規表現
正規表現でmessageがFATAL
かWARNING
:
message: /FATAL|WARNING/ |
🎳 値のどれか(SQLのIN)
age: (10, 20) |
🐯 否定(SQLの!=
)
NOT(age: 20) |
🎃 AからBの間(SQLのBETWEEN)
year: (20 TO 30) |
😎 Aより前
timestamp[* TO 2017-04-18] |