Kibana的Discover页面搜索

要在Kibana中只过滤出包含Updated的日志信息,直接在搜索框中使用关键词匹配即可,操作非常简单:

步骤1:在Kibana的Discover页面搜索框输入过滤条件

在当前页面的搜索框(通常在页面顶部)中输入:

复制代码
message: "Updated"
  • 含义:只显示message字段中包含Updated的日志(与你要过滤的Updated: e2fsprogs-libs-1.42.9-19.el7.x86_64这类内容匹配)。

步骤2:(可选)精确过滤(避免匹配到类似字段)

如果需要更精确的过滤(仅匹配message字段中的Updated),可以用字段+关键词的精确匹配:

复制代码
message:Updated

(Kibana支持省略引号的简化写法,效果与带引号一致)

步骤3:保存过滤(可选)

如果需要后续重复使用这个过滤条件,可以点击搜索框右侧的**"保存"按钮**,给这个过滤条件命名(比如"只显示Updated日志"),之后直接选择保存的过滤即可快速筛选。

操作后,页面会只显示message字段包含Updated的日志,你提供的截图中第一条Updated: e2fsprogs-libs-1.42.9-19.el7.x86_64会被保留,其他Installed的日志会被过滤掉。

要不要我帮你补充更复杂的过滤规则(比如同时过滤主机+Updated)?

相关推荐
艺杯羹16 分钟前
Git文件状态管理:从基础到进阶的完整指南
大数据·git·elasticsearch·版本控制·git教程·代码管理·git基础
你这个代码我看不懂17 分钟前
Kafka常见问题解答
分布式·kafka
Prince-Peng23 分钟前
技术架构系列 - 详解Elasticsearch
大数据·elasticsearch·架构
Tony Bai31 分钟前
Git 即数据库:Beads (bd) —— 专为 AI Agent 打造的分布式任务追踪引擎
数据库·人工智能·分布式·git
是店小二呀31 分钟前
Git多人协作深度实践指南
大数据·git·elasticsearch
小邓睡不饱耶36 分钟前
Spark Streaming实时微博热文分析系统:架构设计与深度实现
大数据·分布式·spark
北亚数据恢复39 分钟前
分布式数据恢复—Ceph+TiDB数据恢复报告
分布式·ceph·数据恢复·tidb·服务器数据恢复·北亚数据恢复·存储数据恢复
Zilliz Planet42 分钟前
<span class=“js_title_inner“>Spark做ETL,与Ray/Daft做特征工程的区别在哪里,如何选型?</span>
大数据·数据仓库·分布式·spark·etl
洛阳纸贵1 小时前
JAVA高级工程师--Springboot集成ES、MySQL同步ES的方案、ES分片副本、文档及分片规划
java·spring boot·elasticsearch
岁岁种桃花儿4 小时前
SpringCloud从入门到上天:分布式和微服务基础
分布式·spring cloud·微服务