Kibana Discover:过滤错误、异常

Kibana Discover: filter errors, exceptions

我正在使用 Kibana Discover 过滤具有不同严重级别的消息。

根据 RFC-3164,可以使用以下公式完成:

i * 8 + <severity_level> = syslog_pri

使用这些信息,我可以用 severity_level=3 过滤 errors,使用如下方法:

# Here is some Python code to extract list of PRI's for errors:
[i*8 + 3 for i in range(24)]

syslog_pri: in (3, 11, 19, 27,...)

问题是:如何检查 Kibana 搜索字符串中的 IN 条件?

Kibana 搜索栏中的语法应该与 query_string 中的语法相同。像下面这样的东西应该可以工作:

syslog_pri: (3 OR 11 OR 19 OR...)