ELK,萌萌哒

kibana中的query

Kibana | 作者 stevenlee87 | 发布于2015年01月16日 | 阅读数:7874

我想匹配request字段中的:GET /album/7322818.html?channeled=1200200000 HTTP/1.1
但是匹配过程中,总是匹配到一些GET /album/ HTTP/1.1
我的query语句是:
request:\/album\/(+d).html*
已邀请:

三斗室 - ELK

赞同来自: Rubricate

你这个写法不像是regex啊。es的regex挺不好掌握的。我建议还是尽量在处理的时候就把request切分成method urlpath urlparams.* verbs等字段,这样搜索起来就方便多了。

要回复问题请先登录注册