标签: elasticsearch special-characters kibana
我有用于日志分析的ELK 6.8.1版本。现在,我需要通过Kibana搜索栏搜索一些字符串。 我需要找到包含“]错误(”的日志。我尝试过:
message: "\] \ERROR \("
但是没有任何效果。任何人都有经验可以帮助我吗?谢谢!
答案 0 :(得分:0)
= && || > <! (){} [] ^“〜*?:\ / +-均为保留字符。 这些需要逃脱。
尝试两次转义。
message: "\\] ERROR \\("