Kibana的Discover页面搜索

要在Kibana中只过滤出包含Updated的日志信息,直接在搜索框中使用关键词匹配即可,操作非常简单:

步骤1:在Kibana的Discover页面搜索框输入过滤条件

在当前页面的搜索框(通常在页面顶部)中输入:

复制代码
message: "Updated"
  • 含义:只显示message字段中包含Updated的日志(与你要过滤的Updated: e2fsprogs-libs-1.42.9-19.el7.x86_64这类内容匹配)。

步骤2:(可选)精确过滤(避免匹配到类似字段)

如果需要更精确的过滤(仅匹配message字段中的Updated),可以用字段+关键词的精确匹配:

复制代码
message:Updated

(Kibana支持省略引号的简化写法,效果与带引号一致)

步骤3:保存过滤(可选)

如果需要后续重复使用这个过滤条件,可以点击搜索框右侧的**"保存"按钮**,给这个过滤条件命名(比如"只显示Updated日志"),之后直接选择保存的过滤即可快速筛选。

操作后,页面会只显示message字段包含Updated的日志,你提供的截图中第一条Updated: e2fsprogs-libs-1.42.9-19.el7.x86_64会被保留,其他Installed的日志会被过滤掉。

要不要我帮你补充更复杂的过滤规则(比如同时过滤主机+Updated)?

相关推荐
绿算技术2 小时前
OpenClaw × GP Spark:本地智能与极速存储的终极融合
大数据·分布式·spark
孤影过客4 小时前
驯服数据巨兽:Hadoop如何重塑大数据的黄金时代
大数据·hadoop·分布式
ybwycx5 小时前
springboot之集成Elasticsearch
spring boot·后端·elasticsearch
iPadiPhone7 小时前
分布式架构的“润滑剂”:RabbitMQ 核心原理与大厂面试避坑指南
分布式·后端·面试·架构·rabbitmq
@PHARAOH9 小时前
WHAT - git worktree 开发的并发模型
大数据·git·elasticsearch
历程里程碑11 小时前
Proto3 三大高级类型:Any、Oneof、Map 灵活解决复杂业务场景
java·大数据·开发语言·数据结构·elasticsearch·链表·搜索引擎
wanhengidc11 小时前
云手机与模拟器的关系
大数据·运维·服务器·分布式·智能手机
iPadiPhone12 小时前
万亿级流量的基石:Kafka 核心原理、大厂面试题解析与实战
分布式·后端·面试·kafka
Fang fan13 小时前
Netty入门
java·开发语言·redis·分布式·python·哈希算法
Elastic 中国社区官方博客14 小时前
使用 TypeScript 创建 Elasticsearch MCP 服务器
大数据·服务器·数据库·人工智能·elasticsearch·搜索引擎·全文检索