読者です 読者をやめる 読者になる 読者になる

長生村本郷Engineers'Blog

千葉県長生村本郷育ちのエンジニアが書いているブログ

Kibana4 検索窓での検索 正規表現パターンマッチ等

kibana

f:id:kenzo0107:20151124123137p:plain

概要

アクセスログをfluentdで集積(aggregate)して ElasticSearch へ保存、そのデータをkibanaで表示しています。

ちょっとしたアクセスログ解析したい場合、 かつては、SSHでサーバにログインして コマンド実行し検索するという工程を踏んでいました。

ですが、Kibanaで検索することにより サーバログインすることなく、検索がスムーズになりました。

リモートログインして誤った操作等もなくなる、 また本番環境アカウントの公開範囲を絞ることができ 良いことが増えました。

実際構築しても使う側がどう検索したら良いかわからないということが ちょいちょいあったので Kibana4 検索窓での検索方法を簡単にまとめました。

前提

http(s)://hogehoge.jp

範囲指定

status: [200 TO 400]

否定

NOT referer:/http(s?)\:\/\/hogehoge\.jp\/(.*)/

複合検索

  • 例) 指定ドメイン以外、且つ、200ステータス
NOT referer:/http(s?)\:\/\/hogehoge\.jp\/(.*)/ AND status:200

随時、事例があれば追記していきます。