elk的搜索常用 基于lucence
举例:
a. 搜索domainname为search.s.d.pa.com的
domainname:search.s.d.pa.com
写法或者
domainname:"search.s.d.pa.com"
b.搜索状态为400的 或者200的
status:404
c.范围值有
status:[400 TO 499]
多个条件查找
status:500 AND remote_addr:123.125.71.12
或者
status:500 AND remote_addr:"123.125.71.12"
status:200 AND remote_addr:123.125.71.12
非且与
(NOT status:200) AND remote_addr:123.125.71.12
匹配 非status为200 的起remote_add是 123.125.71.12的
-----------------------------------
©著作权归作者所有:来自51CTO博客作者cuizhiliang的原创作品,请联系作者获取转载授权,否则将追究法律责任
elk的搜索常用 基于lucence
https://blog.51cto.com/cuidehua/1772356
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 分享4款.NET开源、免费、实用的商城系统
· 全程不用写代码,我用AI程序员写了一个飞机大战
· MongoDB 8.0这个新功能碉堡了,比商业数据库还牛
· 记一次.NET内存居高不下排查解决与启示
· 白话解读 Dapr 1.15:你的「微服务管家」又秀新绝活了