elasticsearch elasticsearch/kibana,搜索消息包含'=';烧焦,elasticsearch,kibana,elasticsearch,Kibana" /> elasticsearch elasticsearch/kibana,搜索消息包含'=';烧焦,elasticsearch,kibana,elasticsearch,Kibana" />

elasticsearch elasticsearch/kibana,搜索消息包含'=';烧焦

elasticsearch elasticsearch/kibana,搜索消息包含'=';烧焦,elasticsearch,kibana,elasticsearch,Kibana,我有一个问题,我怀疑这是非常基本的,但我已经被困在这太久了,我担心我错过了一些基本的东西,我现在无法看到它 我们今天使用ELK堆栈对应用程序日志进行日志分析。 JAVA应用程序将日志创建为JSON格式,并使用filebeat将其发送到logstash,logstash依次处理输入并将其排入队列 一些消息在消息字段中包含非结构化数据,我目前无法将其解析为单独的字段,因此需要在消息字段中捕获它们。问题是: 我需要捕捉的字符串是:“57=1”。这表示我需要对文档进行过滤。我需要得到包含这个字符串的文档

我有一个问题,我怀疑这是非常基本的,但我已经被困在这太久了,我担心我错过了一些基本的东西,我现在无法看到它

我们今天使用ELK堆栈对应用程序日志进行日志分析。 JAVA应用程序将日志创建为JSON格式,并使用filebeat将其发送到logstash,logstash依次处理输入并将其排入队列

一些消息在消息字段中包含非结构化数据,我目前无法将其解析为单独的字段,因此需要在消息字段中捕获它们。问题是: 我需要捕捉的字符串是:“57=1”。这表示我需要对文档进行过滤。我需要得到包含这个字符串的文档

无论我怎么努力,我都无法让kibana与之匹配。它似乎总是忽略相等字符并匹配57或1

请告知


谢谢

您可以在引用字段的字段类型上检查Elasticsearch映射。如果对其进行了分析,则由于默认分析器的原因,'='可能尚未编制索引。(,)