如何在不过滤掉其他条目的情况下在 kibana 中查找日志条目?

How to look for a log entry in kibana without filtering out other ones?

在分析日志的时候,我们有时需要查找某行前后的日志。

我似乎无法找到一种方法来搜索任何内容而不过滤掉其他所有内容。

例如,我正在寻找带有 timestamp=12:34:55 的条目,但我不想准确地找到它,我想查看该条目周围的日志条目以获取一些上下文。

另一个例子是客户说每当行

Select xyz mode to write file.txt

所以我每次在日志中出现这种情况时都需要去看看这个附近的日志。

有没有办法在 kibana 中做到这一点?

在 kibana 的每个日志条目中,当展开时,您可以单击 view surrounding documents 按钮,它会显示当前日志条目上方和下方的 5 个日志条目,以及增加显示在枯萎上的文档的选项边.