运维-kibana常用查询使用

1、登录服务器地址

http://kibana.ops.xxx.com.cn/

 

 

查询语法:

 

支持 AND ,  OR, && || >,<  ,=模糊 *,!

 

1、如查询nginx 状态为500的访问日志

  status:500

 

2、如查询nginx状态为5xx的日志

  status:[ 500 TO 599 ]

 

3、查某个域名为500的日志

  domain:"phy.xxx.cn" AND status:500

domain:"phy.xxx.cn" && status:500

 

4、查某个域名500或者为502 的日志

  domain:"phy.xxx.cn" AND (status:502 OR status:500)

domain:"phy.xxx.cn" &&  (status:502 || status:500)

 

5、查询某个域名执行时间 大于2秒的日志

  domain:"phy.xxx.cn" AND request_time:>2

domain:"phy.xxx.cn" && request_time:>2

 

6、查询online-study-xxx-xx的所有主机名 日志

    host:"online-study-xxx-*" 

    host:"online-study-xxx-.*"

 

其它复杂语法:

 

https://www.elastic.co/guide/en/elasticsearch/reference/6.x/query-dsl-query-string-query.html#query-string-syntax

 

posted @ 2018-09-06 00:21  清风木  阅读(1671)  评论(0编辑  收藏  举报