我正在使用Kibana Discover筛选具有不同严重性级别的消息。
根据RFC-3164,可以使用以下公式完成:
i * 8 + <severity_level> = syslog_pri
使用此信息,我可以使用类似以下内容的
errors
过滤severity_level=3
:# Here is some Python code to extract list of PRI's for errors:
[i*8 + 3 for i in range(24)]
syslog_pri: in (3, 11, 19, 27,...)
问题是:如何检查Kibana的搜索字符串中的
IN
条件?
最佳答案
Kibana搜索栏中的语法应与 query_string
中的语法相同。类似于以下内容的东西应该起作用:syslog_pri: (3 OR 11 OR 19 OR...)
关于elasticsearch - Kibana Discover:过滤器错误,异常,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/44204090/