是否可以将一个搜索的结果用于一个查询的另一搜索?

时间:2018-08-06 14:53:04

标签: elasticsearch kibana

对不起,但是我有一个新手kibana / elasticsearch问题。

我们有一个应用服务器,它为每个收到的请求记录一些信息。

这些日志数据随后被传送到elasticsearch。每个记录都有多个字段,由日志中的logstash解析,这些对我的问题很重要:

  1. 级别(信息,警告,错误等)
  2. requestUuid-每个请求的唯一Uuid,一个请求内的每个服务器日志-响应周期也记录该标识符
  3. errorUuid-为每个异常状态生成的唯一错误uuid

因此,elasticsearch中一个请求的日志可能看起来像这样:

.com

是否可以在kibana中编写一个查询,该查询返回具有 SAME requestUuid的 ALL 日志作为具有特定errorUuid的日志(例如cf55cff4 -cce1-4799-b69d-1bce746d9abf)?

类似

record =(errorUuid:cf55cff4-cce1-4799-b69d-1bce746d9abf)=>(requestUuid:record.requestUuid)

0 个答案:

没有答案