로그를 분석하는 데 Logstash 1.4.1, elasticsearch 1.1.1, kibana 3.1
을 사용하고 있습니다. Kibana 3에서 구문 분석 된 필드 (로그에서)를 가져옵니다.kibana3의 필드에서 여러 문자열을 쿼리 하시겠습니까?
이제는 많은 문자열에 대해 특정 필드를 쿼리했습니다. 예 : auth_message
은 필드이며 20 개의 다른 문자열 (모두 함께 또는 개별적으로)을 쿼리해야 할 수도 있습니다.
함께하는 경우 :
auth_message: "login failed" OR "user XYZ" OR "authentication failure" OR .........
경우, 별도의 질의 :
이auth_message: "login failed"
auth_message: "user XYZ"
auth_message: "authentication failure"
따라서 사용자가 필드에 20 문자열을 기억하지 못하는 검색 할 수 있습니다. 검색하고 싶은 문자열을 선택하기 위해 사용자에게 저장하거나 저장하는 방법이 있습니까?
ELK를 사용하여이 작업을 수행 할 수 있습니까?