Kibana的Discover页面搜索

要在Kibana中只过滤出包含Updated的日志信息,直接在搜索框中使用关键词匹配即可,操作非常简单:

步骤1:在Kibana的Discover页面搜索框输入过滤条件

在当前页面的搜索框(通常在页面顶部)中输入:

复制代码
message: "Updated"
  • 含义:只显示message字段中包含Updated的日志(与你要过滤的Updated: e2fsprogs-libs-1.42.9-19.el7.x86_64这类内容匹配)。

步骤2:(可选)精确过滤(避免匹配到类似字段)

如果需要更精确的过滤(仅匹配message字段中的Updated),可以用字段+关键词的精确匹配:

复制代码
message:Updated

(Kibana支持省略引号的简化写法,效果与带引号一致)

步骤3:保存过滤(可选)

如果需要后续重复使用这个过滤条件,可以点击搜索框右侧的**"保存"按钮**,给这个过滤条件命名(比如"只显示Updated日志"),之后直接选择保存的过滤即可快速筛选。

操作后,页面会只显示message字段包含Updated的日志,你提供的截图中第一条Updated: e2fsprogs-libs-1.42.9-19.el7.x86_64会被保留,其他Installed的日志会被过滤掉。

要不要我帮你补充更复杂的过滤规则(比如同时过滤主机+Updated)?

相关推荐
txinyu的博客5 小时前
解析业务层的key冲突问题
开发语言·c++·分布式
jayaccc5 小时前
Git命令大全:从入门到精通
大数据·git·elasticsearch
论迹8 小时前
【Git】-- Git安装 & 卸载(ubuntu)
git·ubuntu·elasticsearch
qq_2624960910 小时前
Elasticsearch 核心参数调优指南
大数据·elasticsearch
木风小助理12 小时前
Elasticsearch生产环境最佳实践指南
大数据·elasticsearch·搜索引擎
yumgpkpm15 小时前
Cloudera CDH、CDP、Hadoop大数据+决策模型及其案例
大数据·hive·hadoop·分布式·spark·kafka·cloudera
Elasticsearch16 小时前
Elasticsearch:Jina Reader
elasticsearch
IT大白16 小时前
4、Kafka原理-Consumer
分布式·kafka
Elasticsearch17 小时前
Elastic 获得 ISO 27701 认证
elasticsearch