Anzeige:
Ergebnis 1 bis 6 von 6

Thema: Elasticsearch abfrage

  1. #1
    Registrierter Benutzer Avatar von Huhn Hur Tu
    Registriert seit
    Nov 2003
    Ort
    Karlsruhe
    Beiträge
    2.254

    Elasticsearch abfrage

    Hi,

    ich versuche per curl aus einem Elasticsearchserver Daten zu extrahieren.
    Das will mir mit einer, aber nicht mit mehreren Einschraenkungen gelingen

    Beispiel Suche nache host, value:
    Code:
    curl -XGET 'http://ELKServer:9200/logstash-clientmonitoring*/_search?q=clustername:ClusterEins&pretty=true&fields=host,value'

    Gewuenscht sind weitere Einschraenkung nach maincategory, category, ressourcetype.
    hier verstehe ich nicht wie ich die da einfach reinbekomme

    Gruss Stefan
    Zwischen anonym sein wollen und seine Daten nicht verkaufen wollen, liegen zwei Welten. Wenn man sich einen kostenpflichtigen Dienst sucht, dann meist, weil man für diese Dienstleistung zahlt und nicht selbst das Produkt sein will.


  2. #2
    Registrierter Benutzer
    Registriert seit
    Dec 2003
    Ort
    Dettenhausen
    Beiträge
    22.061
    https://www.elastic.co/guide/en/elas...ing-query.html

    Ansonsten hilft es manchmal, sich z.B. Plugins wie head zu installieren und dort die Query "grafisch" zusammenzubasteln und sie dann hinterher in den Code zu übernehmen.
    Ich bin root - ich darf das.

  3. #3
    Registrierter Benutzer Avatar von Huhn Hur Tu
    Registriert seit
    Nov 2003
    Ort
    Karlsruhe
    Beiträge
    2.254
    Head war ein guter Ansatz, aber jetzt stecke ich mit der Timereange fest, das ding kann nur ID Range, aber

    Code:
    curl -XGET 'http://ELKServer:9200/logstash-clientmonitoring*/_search?pretty&fields=logdate,host,name,value' -d ' 
    { 
    
    • "query": {
      • "bool": {
        • "must": [
          • {
            • "range": {
              • "@timestamp": {
                • "gte": "1463049671240",
                • "lte": "1463136071240"
                }
              }
            },
          • {
            • "term": {
              • "maincategory.raw": "monioring"
              }
            },
          • {
            • "term": {
              • "category.raw": "memory"
              }
            }
          ],
        • "must_not": [ ],
        • "should": [ ]
        }
      },
    • "from": 0,
    • "size": 50,
    • "sort": [ ],
    • "aggs": { }
    }
    Kibana loest es mit
    Code:
                        "range": {
                            "@timestamp": {
                                "from": "1463137058",
                                "to": "1463050658"
                            }
                        }
    aber das funzt bei mir nicht
    Zwischen anonym sein wollen und seine Daten nicht verkaufen wollen, liegen zwei Welten. Wenn man sich einen kostenpflichtigen Dienst sucht, dann meist, weil man für diese Dienstleistung zahlt und nicht selbst das Produkt sein will.


  4. #4
    Registrierter Benutzer Avatar von Huhn Hur Tu
    Registriert seit
    Nov 2003
    Ort
    Karlsruhe
    Beiträge
    2.254
    Es gitb scheinbar unterschiedliche Versionen von Head, diejenige die auf unserem Elsatic Cluster installiert wurde, kann auch date ranges, diejenige die ich von Github habe nicht, Hipster FU
    Zwischen anonym sein wollen und seine Daten nicht verkaufen wollen, liegen zwei Welten. Wenn man sich einen kostenpflichtigen Dienst sucht, dann meist, weil man für diese Dienstleistung zahlt und nicht selbst das Produkt sein will.


  5. #5
    Registrierter Benutzer
    Registriert seit
    Dec 2003
    Ort
    Dettenhausen
    Beiträge
    22.061
    von head gibt's eigentlich immer nur eine "vernünftige" Version - die neueste, die mit der entsprechenden ES-Version kompatibel ist.

    Welche Abfragen wie funktionieren und welche Ergebnisse wie zurückliefern ist eher der darunter liegenden ES-Version geschuldet -> erst mal schauen, daß auf Test / Entwicklungs-System und auf dem Live-System die gleichen ES-Versionen laufen.
    Ich bin root - ich darf das.

  6. #6
    Registrierter Benutzer Avatar von Huhn Hur Tu
    Registriert seit
    Nov 2003
    Ort
    Karlsruhe
    Beiträge
    2.254
    head hat geholfen, nachdem ich das Plug auf der EL Instanz angesprochen habe, konnte ich auch Zeit Einschraenkungen machen
    Zwischen anonym sein wollen und seine Daten nicht verkaufen wollen, liegen zwei Welten. Wenn man sich einen kostenpflichtigen Dienst sucht, dann meist, weil man für diese Dienstleistung zahlt und nicht selbst das Produkt sein will.


Ähnliche Themen

  1. rpm Abfrage
    Von mtw im Forum Linux Allgemein
    Antworten: 2
    Letzter Beitrag: 09.08.12, 09:43
  2. SQL Abfrage
    Von Kernel-Error im Forum Linux als Server
    Antworten: 5
    Letzter Beitrag: 27.06.08, 14:48
  3. CPU abfrage
    Von (CoS)Killer[L] im Forum System installieren und konfigurieren
    Antworten: 6
    Letzter Beitrag: 03.10.05, 13:10
  4. pid abfrage
    Von Aetius im Forum Linux als Server
    Antworten: 2
    Letzter Beitrag: 07.01.03, 13:16
  5. DNS Abfrage
    Von gerd im Forum Linux als Server
    Antworten: 7
    Letzter Beitrag: 29.08.02, 17:14

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •