Kibana仪表板查询

时间:2014-08-22 13:43:55

标签: filter dashboard kibana

我有几个问题可以给我一些结果。我想添加一个新查询,显示以前查询未涵盖的其余结果。

是否可以进行类似“所有结果减去其他查询结果”的查询?我想避免添加过滤器,因为这意味着我必须在查询和过滤器中写入相同的信息。

1 个答案:

答案 0 :(得分:0)

假设您有2个查询

+type:access-log status:200
+type:access-log status:304

其余的查询是

+type:access-log NOT status:200  NOT status:304

语法是Lucene搜索语法,记录为here