2017-06-09 25 views
1

私はKibanaとESを持っています。私は多くのインデックスを持っています。私はElasticSearchでメッセージフィールドを使用しています。私の目標は、すでにLogstashを使って行っているすべてのIPアドレスをマスクすることです。ElasticSearch - IPで探す[正規表現]

多くの異なるインデックスがあり、異なるログタイプがあることから、私はKibanaまたはESクエリーのいずれかをIPの発生に対して実行したいと考えています。ちょうどその場合、私はそれらのどれかを見逃した。また、私は電子メール形式でもやりたいと思っています。

質問ElasticSearchまたはKibanaでIP /電子メールの正規表現検索を実行するにはどうすればよいですか。

メッセージフィールドは文字列型で、インデックスが付けられています。

答えて

0

私が探していたものが見つかりました。私の場合は、パフォーマンスに関心がないのでこのアプローチは有効です。これは私が情報を漏らしていないことを確認するためのテストに過ぎませんでした。

ElasticSearch regex query.