2016-08-05 1 views
0

J'ai configuré la pile ELK. Quand je demande un certain type d'événement de journal dans kibana il me donne 20 résultats depuis le début et c'est le résultat correct, mais quand je demande le même type d'événement de journal utilisant la requête de repos utilisant curl il renvoie seulement 10 résultats. Je ne sais pas ce qui ne va pas ici .. S'il vous plaît noter que je suis en train d'interroger une chaîne dans le champ de message des deux côtés.
Ma Curl requête: ressemble à ceci:Incohérence entre Kibana et la sortie de recherche d'api de restitution d'élastique

curl -XGET 'http://localhost:9200/filebeat-*/_search?q=message:Request%20to%20Service%20timed%20out%20for%20product?human&pretty' 

Répondre

0

Votre requête boucle a quelques problèmes, vous avez ? deux fois et vous manque un paramètre size (par défaut seulement 10 résultats sont retournés)

Essayez ceci à la place:

curl -XGET 'http://localhost:9200/filebeat-*/_search?q=message:"Request%20to%20Service%20timed%20out%20for%20product"&size=100&pretty' 
+0

vous êtes l'homme !! .. Sur ce que vous pouvez également suggérer comment utiliser wildcard entre? donc je veux demander quelque chose comme ceci "Demande% 20to% 20Service% 20timed% 20out% 20for% 20product * someText" qui doit correspondre à tous les enregistrements ayant someText aussi –