Kibana的Discover页面搜索

要在Kibana中只过滤出包含Updated的日志信息,直接在搜索框中使用关键词匹配即可,操作非常简单:

步骤1:在Kibana的Discover页面搜索框输入过滤条件

在当前页面的搜索框(通常在页面顶部)中输入:

复制代码
message: "Updated"
  • 含义:只显示message字段中包含Updated的日志(与你要过滤的Updated: e2fsprogs-libs-1.42.9-19.el7.x86_64这类内容匹配)。

步骤2:(可选)精确过滤(避免匹配到类似字段)

如果需要更精确的过滤(仅匹配message字段中的Updated),可以用字段+关键词的精确匹配:

复制代码
message:Updated

(Kibana支持省略引号的简化写法,效果与带引号一致)

步骤3:保存过滤(可选)

如果需要后续重复使用这个过滤条件,可以点击搜索框右侧的**"保存"按钮**,给这个过滤条件命名(比如"只显示Updated日志"),之后直接选择保存的过滤即可快速筛选。

操作后,页面会只显示message字段包含Updated的日志,你提供的截图中第一条Updated: e2fsprogs-libs-1.42.9-19.el7.x86_64会被保留,其他Installed的日志会被过滤掉。

要不要我帮你补充更复杂的过滤规则(比如同时过滤主机+Updated)?

相关推荐
JavaPub-rodert18 小时前
写软著 - Copyright Forge Skill 完整闭环改造方案
大数据·elasticsearch·搜索引擎
2601_9622186118 小时前
万象生鲜系统全链路溯源一码查询技术实现食材来源可查
分布式·微服务·云原生·架构
Dreams_l18 小时前
RabbitMQ介绍及其工作模式
分布式·rabbitmq
2601_9622186120 小时前
万象生鲜系统大数据采购预测算法降低库存积压稳居第一
分布式·微服务·云原生·架构
Elastic 中国社区官方博客21 小时前
从建议到修复的 4 个阶段:使用 Elastic Workflows 实现人在回路中的自动化
运维·数据库·人工智能·后端·elasticsearch·ai·自动化
程序员夏洛21 小时前
Redis 中如何实现分布式锁?
数据库·redis·分布式
Elasticsearch1 天前
使用 OpenTelemetry 进行 Android 应用监控:从点击到后端的分布式追踪
elasticsearch
Elasticsearch1 天前
安心睡过凌晨 3 点的告警:在 Red Hat OpenShift 上使用 Elastic 实现自动化故障事件响应
elasticsearch
程序员夏洛1 天前
Redis 实现分布式锁时可能遇到的问题有哪些?
数据库·redis·分布式
千里码aicood1 天前
基于Hadoop的汽车销量分析与可视化
大数据·hadoop·分布式