elasticsearch 如何为我们在弹性搜索中创建的查询添加搜索选项?,elasticsearch,logstash,kibana,elasticsearch,Logstash,Kibana" /> elasticsearch 如何为我们在弹性搜索中创建的查询添加搜索选项?,elasticsearch,logstash,kibana,elasticsearch,Logstash,Kibana" />

elasticsearch 如何为我们在弹性搜索中创建的查询添加搜索选项?

elasticsearch 如何为我们在弹性搜索中创建的查询添加搜索选项?,elasticsearch,logstash,kibana,elasticsearch,Logstash,Kibana,嗨,团队,我是一个新的日志存储和弹性搜索 在我的日志库中,我得到了很多日志,很少有例子 芹菜日志、nginx日志和管理日志 我创建了像category==芹菜日志、category==nginx日志和category==mgmt日志这样的查询 创建了三个面板,将每个特定查询附加到所有三个面板,每个类别下都有多个日志级别,如信息、错误、警告等 如何创建针对每个面板的搜索模式 我尝试过创建过滤器,但是过滤器适用于整个仪表板,请建议我如何创建局限于面板的特定过滤器。您可以创建适用于所有类别的可视化,然

嗨,团队,我是一个新的日志存储和弹性搜索

在我的日志库中,我得到了很多日志,很少有例子 芹菜日志、nginx日志和管理日志

我创建了像category==芹菜日志、category==nginx日志和category==mgmt日志这样的查询

创建了三个面板,将每个特定查询附加到所有三个面板,每个类别下都有多个日志级别,如信息、错误、警告等

如何创建针对每个面板的搜索模式


我尝试过创建过滤器,但是过滤器适用于整个仪表板,请建议我如何创建局限于面板的特定过滤器。

您可以创建适用于所有类别的可视化,然后为每个类别创建一个仪表板。仪表板可以有一个相关联的过滤器,它们会记住。这样您就可以重用可视化效果。

最简单的方法是创建并保存3个可视化效果,每个可视化效果使用不同的过滤器。然后,每个可视化将只显示其过滤的数据


然后,您可以将所有3个可视化显示放在一个仪表板中。仪表板查询和过滤器可以为空(这将匹配所有),但这3个过滤器仍将在可视化中考虑。

使用kibana 3,您可以为一个面板选择多个查询并应用它们。。。我不认为你可以用当前版本的Kibana 4做你想做的事。在Kibana4中,你用可视化(“面板”)定义查询,这样每个查询都可以有不同的查询。感谢你的回答,让我重新表述这个问题,我如何将过滤器应用到特定面板而不是所有面板