即使是不成熟的尝试,也胜于胎死腹中的策略。

特殊字符处理

Kibana | 作者 abababa | 发布于2018年12月28日 | 阅读数:3278

"message": """Dec 27 18:57:40 elk01 logstash: "loglevel" => "ERROR",""",

怎么把这条记录过滤?

"query": "message:(\"error\") AND NOT message:(\"\\"loglevel\\" \\=\\> \\"ERROR\\"\")",

用这句显示出错。。。
已邀请:

oceanship - 一天是IT人,

赞同来自:

为什么要加两个反斜杠?
所有特殊字符加一个反斜杠试试~

要回复问题请先登录注册