如何在Kibana中编写查询

时间:2019-04-26 18:15:25

标签: amazon-web-services elasticsearch kibana elastic-stack

所以我的经理希望我将3种类型的日志数据发送到Kibana

  1. 系统日志
  2. 跟踪日志
  3. 审核日志

因此,我遵循以下流程:

App Logs (all 3) -> AWSLog Driver -> Cloud Watch Logs -> Elastic Search Cluster -> Kibana

日志采用JSON格式。因此,我能够创建一个基本的仪表板。但是我可以查询吗?假设我想使用id = 123获取审核日志。我如何查询该数据并查看它。请引导我。

AWS ES Cluster中是否具有类似SQL Server的查询功能?

0 个答案:

没有答案