2016-08-05 43 views
0

我设置了ELK Stack。当我在kibana中查询某种类型的日志事件时,它给了我自20个结果以来的结果,并且这是正确的结果,但是当我使用curl查询使用curl的相同类型的日志事件时,它只返回10个结果。不知道这里有什么问题..请注意,我正在查询消息字段中的字符串。
我卷曲查询:看起来是这样的:Kibana和elasticsearch rest api搜索输出之间的不一致性

curl -XGET 'http://localhost:9200/filebeat-*/_search?q=message:Request%20to%20Service%20timed%20out%20for%20product?human&pretty' 

回答

0

你卷曲查询有一些问题,你有?两次,你缺少一个size参数(默认情况下只有10个结果返回)

试试这个,而不是:

curl -XGET 'http://localhost:9200/filebeat-*/_search?q=message:"Request%20to%20Service%20timed%20out%20for%20product"&size=100&pretty' 
+0

你是一个男人!! ..在这个你可以也建议如何使用通配符之间?所以我想请求这样的“请%20%%20Service%20timed%20out%20for%20product * someText”这应该匹配所有记录someText以及 –