リサーチをサブクエリと統合できますか?
(パイプ付きのSplunkのように)
機能を説明してください:
ツールバーで、別のクエリの結果を検索できると便利です。
これをどのように使用するかの例をいくつか挙げていただけますか? Kibanaフィルターバーは完全なElasticsearchクエリDSLをサポートしているため、ESがサポートするクエリを作成できます。
@Bargs Splunkクエリ言語は、単なるクエリ言語ではありません。 検索処理言語です。 このSPLは、データのパイプライン(フィルタリング、集約、変換)を記述する可能性を提供します。
Lucene言語では、次のことが明らかに欠けています。
複数のKibanaUIコントロールを使用する場合は、これらすべてを確実に取得できますが、クエリ言語を知っている(!)場合、Splunkはより優れたUXを提供します。
シナリオの例を次に示します。
すべてのHTTPログを検索して、200対500の応答の量を視覚化したいと思います。
Splunkで
index=haproxy (status=500 OR status=200) | timechart count by status
このクエリでは、 | timechart count by status
は、クエリindex=haproxy (status=500 OR status=200)
から取得した結果に適用する2つの(!)集計に相当します。
Kibana (バージョン6.2.1)
status:200 OR status:500
ご覧のとおり、Kibanaを使用してアドホック分析を実行するのは非常に不便です。 Splunkでダッシュボードを作成することでさえ、Kibanaよりもはるかに簡単です。
詳細@torinakiをありがとう。 私たちは実際に、あなたが説明したような機能を構築できるようにする新しいクエリ言語の開発を開始しました。 これは、追加したい機能のウィッシュリストを保持しているブレーンストーミングチケットです。 私はあなたのコメントにリンクしているので、文脈を失うことはありませんが、他に追加したいことがあれば、そのチケットに直接コメントしてください。 新しいクエリ言語に関する最新のチケットに取って代わられたため、この問題をクローズします。
最も参考になるコメント
@Bargs Splunkクエリ言語は、単なるクエリ言語ではありません。 検索処理言語です。 このSPLは、データのパイプライン(フィルタリング、集約、変換)を記述する可能性を提供します。
Lucene言語では、次のことが明らかに欠けています。
複数のKibanaUIコントロールを使用する場合は、これらすべてを確実に取得できますが、クエリ言語を知っている(!)場合、Splunkはより優れたUXを提供します。
シナリオの例を次に示します。
すべてのHTTPログを検索して、200対500の応答の量を視覚化したいと思います。
Splunkで
このクエリでは、
| timechart count by status
は、クエリindex=haproxy (status=500 OR status=200)
から取得した結果に適用する2つの(!)集計に相当します。Kibana (バージョン6.2.1)
ご覧のとおり、Kibanaを使用してアドホック分析を実行するのは非常に不便です。 Splunkでダッシュボードを作成することでさえ、Kibanaよりもはるかに簡単です。