我在logstash之上使用Kibana,我希望将索引中的项目过滤到今天,或者过去24小时也可以。
所以显然这要求我对底层的ElasticSearch引擎运行range query,如下所示:
"range" : {
"timestamp" : {
"gte": "now-24h",
"lte": "now",
}
}
然而 - 我不能把它放在Kibana 3的过滤盒中:
这是一个数值范围查询,它不起作用 - 但它显示了输入框和想法。
所以我的问题是:我如何创建一个过滤器,将事件过滤到Kibana 3中的日期范围?
答案 0 :(得分:3)
找到它,它在顶部菜单中:
单击它会生成范围过滤器,可以看作左侧的第二个过滤器。