elasticsearch ELK查询-多个查询参数
我使用ELK堆栈来可视化服务器日志文件中的数据。我有一个名为“_type”的参数,它对于每个服务器都是唯一的。一切正常,我可以进行如下(URL)查询:elasticsearch ELK查询-多个查询参数,elasticsearch,logstash,kibana,elasticsearch,Logstash,Kibana,我使用ELK堆栈来可视化服务器日志文件中的数据。我有一个名为“_type”的参数,它对于每个服务器都是唯一的。一切正常,我可以进行如下(URL)查询: query:(query_string:(analyze_wildcard:!t,query:'_type:server1')) 但是我不知道如何在我的查询中有两个(或更多)“u type”参数。我想在同一个图表中看到“\u type=server1”和“\u type=server2” 那不可能吗 谢谢 尝试使用查询:“类型:server1或
query:(query_string:(analyze_wildcard:!t,query:'_type:server1'))
但是我不知道如何在我的查询中有两个(或更多)“u type”参数。我想在同一个图表中看到“\u type=server1”和“\u type=server2”
那不可能吗
谢谢 尝试使用
查询:“类型:server1或类型:server2”
。相关文档部分。尝试使用查询:“\u-type:server1或\u-type:server2”
。我刚刚运行了一个小测试,它似乎正在运行!谢谢