21

我试图通过 kibana 找到我可以在正则表达式类型的查询中给出的不同类型的语法,但我无法找到任何关于此的信息。我在后端运行 logstash 和 elasticsearch。任何答案或示例都会有所帮助。

4

1 回答 1

12

所以任何正则表达式在 grok 中也是有效的。正则表达式库是 Oniguruma。

我从在线的 logstash 文档中获取了这个。

同样来自 [a Google Groups post]: Kibana 是一个位于 ElasticSearch 前面的 Web 界面:要了解查询语法,您必须了解更多关于 Apache Lucene 的信息,它是 ElasticSearch 使用的文本搜索引擎。

这是一个关于可以在 Lucene 中使用以及通过 Kibana Web 界面继承的查询样式的小教程:

http://www.lucenetutorial.com/lucene-query-syntax.html此链接已失效,我不确定,但这可能是一个足够的替代品。(我已经将它保存到回程机器中,因为它一直在死去......)

另请参阅官方Lucene 查询语法文档

于 2014-02-22T19:30:01.907 回答