Chłopacy. Kibana twierdzi, że nie mogę Date Histogram przeskalować do 1 sekundy. Stworzy to rzekomo za dużo wiaderek :D Widzę, że kiedyś można było wymusić opcję w ustawieniach zaawansowanych grafu
#kibana #elk #sysadmin #serwerownia Trochę #linux, bo ktoś może wiedzieć
{ "interval" : "1s", "pre_zone_adjust_large_interval": false }
jednakowoż ten myk już nie działa. unknown field [pre_zone_adjust_large_interval], parser not found
. Da się jakoś to wymusić?#kibana #elk #sysadmin #serwerownia Trochę #linux, bo ktoś może wiedzieć
{
"query": {
"wildcard": {
"clientip": {
"value": "10.10.10*"
}
}
}
}
i fajnie, filtruje tylko logi dla adresów z puli 10.10.10.*, ale chciałbym, żeby to query zwróciło również dla 10.10.20.* oraz 10.10.30.*.
Jak to wrzucić w ten jeden query? Bo jak robię:
"value": ["10.10.10*", "10.10.20*", "10.10.30*"]
to niestety sie wysypuje. Adresy IP są u mnie w
Przepraszam ale obecnie nawet nie mam ELKa żadnego nawet pod ręką i trochę czasu mineło ale jestem pewien że tak działało. Patrząc na https://discuss.elastic.co/t/or-filter-with-kibana-5-0/65699 myślę że to właśnie ma być OR a nie jakieś tam patyczki xD
edit: cały czas mam na myśli Kibanę - do gołego elastica były zapytania term i bool które mogły robić match na wiele różnych wartości, ale ja zawsze wyszukiwałem
"query": {
"wildcard": {
"clientip": {
"value":"10.10.10." OR "value":"10.10.20." OR "value":"10.10.30.*"
}
}
}
}
niestety zwraca, że oczekuje przecinka zamiast 'O', czyli OR też mu się niestety nie podoba :D walczę dalej