単純なユースケースのようですが、何らかの理由でこれを行う方法やGoogleの明確な例はわかりません。木場:特定のフレーズを検索して結果を返します。別の検索でフレーズを返します。
は私がlogstash メッセージに格納されたメッセージを考えてみましょう:
「情報:2015年11月28日22:02:19232:共通:INFO:ENV:生産 ユーザー:なし:ユーザー名:なし:「
そして、私はフレーズをkibana(バージョン4)で検索したい:」バスへの公開:LOGパブリッシングバスへの」 私は結果 のセットを取得します。しかし、私は検索しますならば"なし:LOG:バスに公開する" "結果が見つかりません"と表示されます。
明らかにこのフレーズは存在し、以前の検索で返されます。
私の質問は基本的に - 何が起こっているのですか?可能な長いフレーズを検索する正しい方法と、2番目の例が失敗するのはなぜですか。
EDIT: 保存されたJSON。
{
"_index": "logz-ngdxrkmolklnvngumaitximbohqwbocg-151206_v1",
"_type": "django_logger",
"_id": "AVF2DPxZZst_8_8_m-se",
"_score": null,
"_source": {
"log": " publishing to bus {'user_id': 8866, 'event_id': 'aibRBPcLxcAzsEVRtFZVU5', 'timestamp': 1449384441, 'quotes': {}, 'rates': {u'EURUSD': Decimal('1.061025'), u'GBPUSD': Decimal('1.494125'), u'EURGBP': Decimal('0.710150')}, 'event': 'AccountInstrumentsUpdated', 'minute': 1449384420}",
"logger": "common",
"log_level": "INFO",
"message": "2015-12-06 06:47:21,298:common:INFO:ENV: Production User:None:Username:None:LOG: publishing to bus {'user_id': 8866, 'event_id': 'aibRBPcLxcAzsEVRtFZVU5', 'timestamp': 1449384441, 'quotes': {}, 'rates': {u'EURUSD': Decimal('1.061025'), u'GBPUSD': Decimal('1.494125'), u'EURGBP': Decimal('0.710150')}, 'event': 'AccountInstrumentsUpdated', 'minute': 1449384420}",
"type": "django_logger",
"tags": [
"celery"
],
"path": "//path/to/logs/out.log",
"environment": "Staging",
"@timestamp": "2015-12-06T06:47:21.298+00:00",
"user_id": "None",
"host": "path.to.host",
"timestamp": "2015-12-06 06:47:21,298",
"username": "None"
},
"fields": {
"@timestamp": [
1449384441298
]
},
"highlight": {
"message": [
"2015-12-06 06:47:21,298:common:INFO:ENV: Staging User:None:Username:None:LOG: @[email protected]@/[email protected] @[email protected]@/[email protected] @[email protected]@/[email protected] {'user_id': **, 'event_id': 'aibRBPcLxcAzsEVRtFZVU5', 'timestamp': 1449384441, 'quotes': {}, 'rates': {u'EURUSD': Decimal('1.061025'), u'GBPUSD': Decimal('1.494125'), u'EURGBP': Decimal('0.710150')}, 'event': 'AccountInstrumentsUpdated', 'minute': 1449384420}"
]
},
"sort": [
1449384441298
]
}
「none:log:publishing to bus」を試しましたか? –
今試しました。結果を返さない – alonisser
':'は特殊文字です。それをエスケープしてみてください: '\:' – xjedam