码迷,mamicode.com
首页 > 其他好文 > 详细

运维-kibana常用查询使用

时间:2018-09-06 03:04:07      阅读:893      评论:0      收藏:0      [点我收藏+]

标签:主机名   常用   string   执行   运维   时间   com   line   日志   

1、登录服务器地址

http://kibana.ops.xxx.com.cn/

 

 

查询语法:

 

支持 AND ,  OR, && || >,<  ,=模糊 *,!

 

1、如查询nginx 状态为500的访问日志

  status:500

 

2、如查询nginx状态为5xx的日志

  status:[ 500 TO 599 ]

 

3、查某个域名为500的日志

  domain:"phy.xxx.cn" AND status:500

domain:"phy.xxx.cn" && status:500

 

4、查某个域名500或者为502 的日志

  domain:"phy.xxx.cn" AND (status:502 OR status:500)

domain:"phy.xxx.cn" &&  (status:502 || status:500)

 

5、查询某个域名执行时间 大于2秒的日志

  domain:"phy.xxx.cn" AND request_time:>2

domain:"phy.xxx.cn" && request_time:>2

 

6、查询online-study-xxx-xx的所有主机名 日志

    host:"online-study-xxx-*" 

    host:"online-study-xxx-.*"

 

其它复杂语法:

 

https://www.elastic.co/guide/en/elasticsearch/reference/6.x/query-dsl-query-string-query.html#query-string-syntax

 

运维-kibana常用查询使用

标签:主机名   常用   string   执行   运维   时间   com   line   日志   

原文地址:https://www.cnblogs.com/Qing-840/p/9595694.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!