iT邦幫忙

第 12 屆 iThome 鐵人賽

DAY 18
0
Elastic Stack on Cloud

Hey~有聽說資安跟ELK有一腿嗎?系列 第 18

Day18 Elasticsearch我們直接上系列!API console

  • 分享至 

  • xImage
  •  

Hello大家,
進入連假的倒數惹,
不想收假餒~
事情是這樣的,
我跟隊友討論了一段時間發現能講的東西實在很多!
所以會以幾個方向再進行討論,
1.怎麼用:會講說query怎麼下阿諸如此類的
2.用甚麼:透過不同的工具或是服務進行
3.用在哪:在資安上有哪些可以拿來使用的
三種方向。

昨天講了API console,
這個功能我看是只有Cloud的版本上面有的,
主要就是畫面漂漂亮亮,
建立在地端的朋友也不用擔心也有其他方法可以做到!
不過我今天就講API console的部分,
一般來說我們會有分不指定Field跟指定Field查詢,
如果我們不指定Field的話我們就輸入,

[index]/_search?q=[查詢內容]

舉例來說

kibana_sample_data_logs/_search?q=6587

https://ithelp.ithome.com.tw/upload/images/20201005/201113757tTxy05AHg.png
這樣子輸入的話就會撈出所有內容包含6587的doc,
那如果我們要指定Field的話我們可以輸入,

[index]/_search?q=[Field]%3A[查詢內容]
或是
[index]/_search?q=[Field]:[查詢內容]
kibana_sample_data_logs/_search?q=bytes%3A6587
或是
kibana_sample_data_logs/_search?q=bytes:6587

https://ithelp.ithome.com.tw/upload/images/20201005/20111375HtJNtXhHnp.png
這樣就可以設定指定的Field中指定的值來找到符合的doc了。
這邊的%3A就是冒號的意思,
我測試了一下不論是打%3A或是:都可以顯示出正確的結果,
就看自己的使用習慣囉~


上一篇
Day17 Elasticsearch我們直接上系列!
下一篇
Day19 Elasticsearch我們直接上系列!使用Postman
系列文
Hey~有聽說資安跟ELK有一腿嗎?30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言