Kibana是一个基于浏览器页面的Elasticsearch前端展示工具。Kibana全部使用HTML语言和Javascript编写的,查询语法是基于Lucene的查询语法。允许布尔运算符、通配符和字段筛选。注意关键字要大写
全文搜索
- 在搜索栏输入login,会返回所有字段值中包含login的文档
- 使用双引号包起来作为一个短语搜索 "like Gecko"
字段搜索:也可以按页面左侧显示的字段搜索
- 限定字段全文搜索:field:value
- 精确搜索:关键字加上双引号 filed:"value"
- http.code:404 搜索http状态码为404的文档
- 字段本身是否存在
- _exists_:http:返回结果中需要有http字段
- _missing_:http:不能含有http字段
通配符
- ? 匹配单个字符
- * 匹配0到多个字符
- ? * 不能用作第一个字符,例如:?text *text
模糊搜索
- ~:在一个单词后面加上~启用模糊搜索, first~ 也能匹配到 frist
- 还可以指定需要多少相似度,如:cromm~0.3 会匹配到 from 和 chrome
- 数值范围0.0 ~ 1.0,默认0.5,越大越接近搜索的原始值
近似搜索
- 在短语后面加上~,如:"select where"~3 表示 select 和 where 中间隔着3个单词以内
范围搜索
- 数值和时间类型的字段可以对某一范围进行查询,如:
- length:[100 TO 200]
- date:{"now-6h" TO "now"}
- [ ] 表示端点数值包含在范围内,{ } 表示端点数值不包含在范围内
逻辑操作
- 布尔运算符(AND,OR,NOT), 运算符AND/OR/NOT必须大写
- +:搜索结果中必须包含此项
- -:不能含有此项
- +apache -jakarta test:结果中必须存在apache,不能有jakarta,test可有可无
分组
- 如:(jakarta OR apache) AND jakarta
- 字段分组: title:(+return +"pink panther")
转义特殊字符
- + - && || ! () {} [] ^" ~ * ? : \ 以上字符当作值搜索的时候需要用\转义
分类:
Elasticsearch
标签:
Elasticsearch
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 理解Rust引用及其生命周期标识(上)
· 浏览器原生「磁吸」效果!Anchor Positioning 锚点定位神器解析
· 没有源码,如何修改代码逻辑?
· 一个奇形怪状的面试题:Bean中的CHM要不要加volatile?
· [.NET]调用本地 Deepseek 模型
· Blazor Hybrid适配到HarmonyOS系统
· 支付宝 IoT 设备入门宝典(下)设备经营篇
· 万字调研——AI生成内容检测
· 解决跨域问题的这6种方案,真香!
· 一套基于 Material Design 规范实现的 Blazor 和 Razor 通用组件库