agent:"Mozilla/5.0"
若是不带双引号,只要包含指定值就能够搜索到 agent:Mozilla/5.0
数据库
若是是数值类型没有以上区别segmentfault
指定区间: response:[100 TO 200]
数组
大于等于指定数值的: response:[201 TO *]
ui
小于等于指定数值的: response:[* TO 200]
url
注意:TO 必须是大写spa
2015-05-20T09:20:41.943Z以后的数据: @timestamp:{2015-05-20T09:20:41.943Z TO *}
.net
2015-05-20T09:20:41.943Z以前的数据: @timestamp:{* TO 2015-05-20T09:20:41.943Z }
code
指定时间范围: @timestamp:{2015-05-20T09:20:41.943Z TO 015-05-22T09:20:41.943Z}
blog
注意:TO 必须是大写;09:20:41事实上是17:20:41,存在8个小时差token
包含指定值: request:/uploads*/
不包含指定值: !request:/uploads*/
AND(与关系数据库同样) request:/uploads*/ AND response:404
OR(与关系数据库同样) request:/uploads*/ OR response:200
组合查询: (uid OR token) AND version
_exists_:host AND _missing_:url
`+ – && || ! () {} [] ^” ~ * ? : \`
以上字符看成值搜索的时候须要用\转义
参考:
https://segmentfault.com/a/1190000002972420
http://blog.csdn.net/pistolove/article/details/53693963