Use o operador LIKE ou a busca por frase para consultar logs que contenham uma sequência exata de palavras-chave.
Log de exemplo
body_bytes_sent:1061
http_user_agent:Mozilla/5.0 (Windows; U; Windows NT 5.1; ru-RU) AppleWebKit/533.18.1 (KHTML, like Gecko) Version/5.0.2 Safari/533.18.5
remote_addr:192.0.2.2
remote_user:vd_yw
request_method:DELETE
request_uri:/request/path-1/file-5
status:207
time_local:10/Jun/2021:19:10:59
Requisito de consulta
Localizar logs em que o campo http_user_agent contenha like Gecko.
Exemplos
Os exemplos a seguir usam o log de exemplo e o requisito de consulta descritos acima.
Busca por frase
Use uma consulta de frase para corresponder a uma frase exata.
http_user_agent:#"like Gecko"
Sintaxe LIKE
O operador LIKE segue a sintaxe padrão SQL LIKE. O sinal de porcentagem (%) corresponde a zero ou mais caracteres. O sublinhado (_) corresponde a um único caractere.
-
Instrução de consulta correta
* | Select * where http_user_agent like '%like Gecko%'http_user_agent é um campo de log.
-
Instrução de consulta incorreta
Esta consulta não executa uma correspondência exata. Os resultados incluem logs com
like Gecko,Gecko like,like abc GeckoeGecko abc like."like" and "Gecko"