我有訊息過濾器
fields @timestamp, @message
| sort @timestamp desc
| filter @message ~= 'simple query'
| limit 20
我應該使用什么查詢來搜索帶有訊息的結果:
simple query
simple query 1
simple query 2
simple query error
simple query etc...
非常感謝!
uj5u.com熱心網友回復:
您擁有的兩個選項是strcontains和like方法:
str包含:
fields @timestamp, @message
| filter strcontains(@message, "simple query")
| sort @timestamp desc
| limit 20
喜歡:
fields @timestamp, @message
| filter @message like /simple query/
| sort @timestamp desc
| limit 20
轉載請註明出處,本文鏈接:https://www.uj5u.com/ruanti/415852.html
標籤:
上一篇:所有實體都在私有子網中啟動
