查询kibana日志,其中消息包含子字符串

1cosmwyk  于 2021-06-15  发布在  ElasticSearch
关注(0)|答案(1)|浏览(744)

我正在尝试使用搜索查询“bla”和搜索查询“@message:”bla”“查询kibana日志,其中消息包含子字符串“bla”。
搜索将找到带有带有单词“bla”和空格的消息的日志,如消息“插入期间对象bla的操作失败”。
搜索将找不到包含单词“bla”且没有空格的消息的日志,如消息“error:bla,插入失败。“。
如何进行查询以查找这两种类型的消息?

d4so4syb

d4so4syb1#

尝试搜索bla(注意:不带引号)

相关问题