Как искать / фильтровать сообщения журнала по указанным конечным точкам https: // в Кибане - PullRequest
0 голосов
/ 27 июня 2019

Я пытаюсь отфильтровать сообщения журнала по конечным точкам https: //, таким как https://test.com, чтобы найти запрос / ответ на внешние системы в Kibana Discover.

При попытке экранировать специальные символы message: https\:\/\.Я получаю следующую ошибку:

Discover: Expected "*", "\", "\n", "\r", "\t", [\ \t\r\n] or end of input but ":" found.

1 Ответ

1 голос
/ 28 июня 2019

Можете ли вы объяснить, почему вы хотите убежать от персонажей?Я предполагаю, что поле сообщения, в котором вы хотите выполнить поиск, имеет тип text.

При цитировании поискового запроса вы должны получить желаемые результаты:

message: "https://*"

Regards

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...