kibana guide

kibanaガイド

http://www.elasticsearch.org/guide/en/kibana/current/_introduction.html

UNIX cURLコマンドマニュアル
http://curl.haxx.se/

データのインポート

curl -XPUT http://localhost:9200/(インデックス名) -d '{(マッピング)}';
curl -XPUT localhost:9200/_bulk --data-binary @ファイル名.json
json形式のファイルをマッピングのルールに従ってインポートする場合の方法

検索|Queries

フィールド名を限定して検索
フィールド名:検索文字列
フィールド名:”検索文字列”
フィールド名:[0 TO 1000]

すべての検索文字列検索
検索文字列 AND 検索文字列
検索文字列 OR 検索文字列

例)検索式の組合せで長期間でも特定が容易
ローカルアドレスを対象から除外する
!フィールド名:127.0.0.1
!フィールド名:(unix AND “127.0.0.1”)
IPアドレスを持つレコードを対象とする
フィールド名:([0 TO 255].[0 TO 255].[0 TO 255].[0 TO 255])

コメントを残す