2016-08-05 7 views
0

私はELK Stackをセットアップしました。木場の特定のタイプのログイベントに対してクエリを実行すると、開始から20の結果が得られますが、これは正しい結果ですが、curlを使用して同じクエリを使用して同じ種類のログイベントをクエリすると、ここで何が間違っているのか分かりません。私は両方の側のメッセージフィールドに文字列を照会しています。
マイカールクエリ:Kibanaとelasticsearchの間の不一致残りのAPI検索結果

curl -XGET 'http://localhost:9200/filebeat-*/_search?q=message:Request%20to%20Service%20timed%20out%20for%20product?human&pretty' 

答えて

0

あなたのカールクエリはいくつかの問題を持っている、あなたは二回?を持っていて、sizeパラメータが欠落している(デフォルトでは唯一の10の結果が返されます)

:次のようになりますこれを代わりに試してみてください:

curl -XGET 'http://localhost:9200/filebeat-*/_search?q=message:"Request%20to%20Service%20timed%20out%20for%20product"&size=100&pretty' 
+0

あなたはもう男です!..それでは、その間にワイルドカードを使用する方法も提案できますか?だから、私はこのような "要求%20to%20Service%20timed%20out%20for%20product * someText" someTextを持つすべてのレコードに一致する必要がありますしたい –

関連する問題