2014-10-10 2 views
31

У меня есть поле, которое содержит числа. Я хочу фильтр, который показывает все журналы, которые меньше, чем постоянное значение. Когда я пытаюсь добавить новый фильтр запросов, все, что я вижу, это вариант строки запроса.Как добавить цифровой фильтр на приборной панели kibana?

ответ

75

Если говорить о поле запроса синтаксис, как это работает:

field:<10 

будет найти только записи с field значение меньше 10. Обнаружили это экспериментально один день - не знаю, он документирован где угодно.

+5

В самой Кибане есть ссылка на соответствующую документацию, когда вы нажимаете на цветную точку запроса (что позволяет изменять цвет, а также тип запроса). Пример в реальном мире: предположим, что вы регистрируете количество микросекунд, полученных Apache для обслуживания ответа, и отправляете его как целое число JSON. Я создаю несколько запросов, которые выбирают события с длительностью в разных диапазонах. Каждый запрос немного похож на duration_micros: (> = 10000 И <500000). Для некоторых запросов я делаю им запрос topN, чтобы разбить контент-тип, который я также регистрирую. –

+6

Странно, что важно не иметь [пробел] между оператором и номером. Я имею в виду, что это не работает: поле: <10 (но это: поле: <10 и это поле: <10) – kecso

+3

Синтаксис документирован в «[Query String Query] (https://www.elastic.co/guide) /en/elasticsearch/reference/current/query-dsl-query-string-query.html#_ranges_2) "темы справочника Elasticsearch. –

 Смежные вопросы

  • Нет связанных вопросов^_^