2015-05-22 11 views
10

में समय सीमा खोज कैसे करें हम लॉग एकत्रीकरण के लिए ईएलके का उपयोग कर रहे हैं। क्या किसी विशेष समय सीमा के दौरान होने वाली घटनाओं की खोज करना संभव है। आइए कहें कि मैं पिछले महीने में 10am और 11am के बीच हुए सभी अपवाद देखना चाहता हूं।किबाना

क्या @timestamp से समय भाग निकालना संभव है और किसी भी तरह से (एसक्यूएल में समान तिथि() पर एक श्रेणी खोज करना संभव है?

+0

क्या किबाना का समय सीमा चयनकर्ता शीर्ष-दाएं कोने के पास है जिसे आप ढूंढ रहे हैं? –

+0

@ मैग्नस बाक हाय नहीं मेरा मतलब था कि मैं पिछले महीने के दौरान पूरे दिन 10 और 11 बजे के बीच हुई सभी घटनाओं की खोज करना चाहता हूं। इसलिए मैं श्रेणी चयनकर्ता के शीर्ष पर जोड़ने के लिए "अतिरिक्त" समय सीमा फ़िल्टर/क्वेरी पैराम की तलाश में हूं। कोई उपाय? – markus

+1

ओह, मैं देखता हूं। मेरा मानना ​​है कि एक पटकथा क्षेत्र के साथ संभव है। मैंने इसके उदाहरण देखे हैं (संभवतः लोचदार के ब्लॉग में) लेकिन मुझे विवरण याद नहीं है। –

उत्तर

6

मैग्नस के लिए धन्यवाद जिन्होंने मुझे स्क्रिप्ट वाले क्षेत्रों को देखने के लिए इंगित किया। https://www.elastic.co/blog/kibana-4-beta-3-now-more-filtery

या

https://www.elastic.co/guide/en/elasticsearch/reference/1.3/search-request-script-fields.html

दुर्भाग्य से आप प्रश्नों में, लेकिन केवल visualisations में इन पटकथा क्षेत्रों का उपयोग नहीं कर सकते हैं: पर एक नजर डालें।

इसलिए मैंने एक वर्कअराउंड का उपयोग किया और उन घटनाओं को हटाने के लिए लॉगस्टैश ड्रॉप फ़िल्टर का उपयोग किया जो मैं पहली जगह में किबाना में दिखाना नहीं चाहता हूं। यह स्पष्ट कारणों से सही नहीं है लेकिन यह नौकरी करता है।

संबंधित मुद्दे