运维-kibana常用查询使用

1、登录服务器地址

http://kibana.ops.xxx.com.cn/

查询语法:

支持 AND ,  OR, && || >,<  ,=模糊 *,!

1、如查询nginx 状态为500的访问日志

  status:500

2、如查询nginx状态为5xx的日志

  status:[ 500 TO 599 ]

3、查某个域名为500的日志

  domain:"phy.xxx.cn" AND status:500

domain:"phy.xxx.cn" && status:500

4、查某个域名500或者为502 的日志

  domain:"phy.xxx.cn" AND (status:502 OR status:500)

domain:"phy.xxx.cn" &&  (status:502 || status:500)

5、查询某个域名执行时间 大于2秒的日志

  domain:"phy.xxx.cn" AND request_time:>2

domain:"phy.xxx.cn" && request_time:>2

6、查询online-study-xxx-xx的所有主机名 日志

    host:"online-study-xxx-*" 

    host:"online-study-xxx-.*"

其它复杂语法:

https://www.elastic.co/guide/en/elasticsearch/reference/6.x/query-dsl-query-string-query.html#query-string-syntax

猜你喜欢

转载自www.cnblogs.com/Qing-840/p/9595694.html