🔥码云GVP开源项目 12k star Uniapp+ElementUI 功能强大 支持多语言、二开方便! 广告
# Discover(发现)数据 原文链接 : [https://www.elastic.co/guide/en/kibana/5.2/tutorial-discovering.html](https://www.elastic.co/guide/en/kibana/5.2/tutorial-discovering.html) 译文链接 : [http://www.apache.wiki/pages/viewpage.action?pageId=8159571](http://www.apache.wiki/pages/viewpage.action?pageId=8159571) 贡献者 : [片刻](/display/~jiangzhonglian),[那伊抹微笑](/display/~wangyangting),[ApacheCN](/display/~apachecn),[Apache中文网](/display/~apachechina) 点击导航栏的 **Discover**,从而显示 **Kibana **的数据发现功能 :  ![](/download/attachments/8159571/image2017-3-3%2014%3A17%3A29.png?version=1&modificationDate=1488521849000&api=v2) 在 **query**(查询)栏,你可以输入 [Elasticsearch query](https://www.elastic.co/guide/en/elasticsearch/reference/5.2/query-dsl-query-string-query.html#query-string-syntax) 来搜索你要的数据。你可以在 **Discover **页面进行结果的探索分析并且可以在 **Visualize**(可视化)页面创建可视化视图用于保存搜索结果。 当前的索引模式的结果显示在 **query**(查询)栏的下面。索引模式确定在提交查询时的搜索索引。要搜索不同的索引集,请从下拉菜单中选择不同的模式。要添加一个索引模式,请到 **Management**/**Kibana**/**Index Patterns** 下并点击**Add New**。 你可以通过使用字段名称和你感兴趣的值来构造搜索。使用数字字段,你可以使用比较运算符,例如: 大于(**&gt;**)、小于(**&lt;**)、等于(**=**)。你可以将逻辑运算符 **AND**、**OR **和 **NOT** 链接在一起,全部用大写。 去尝试一下,选择 **ba* **的索引模式,并 **query** 栏中输入一下的查询字符串。 ``` account_number:<100 AND balance:>47500 ``` 这个查询返回的结果是 : 在 **0~99**之间并且余额超过 **47,500 **美元的账户会员。 当搜索 **bank **的样本数据时,它返回的 **5** 结果 :  账户会员 **8**,**32**,**78**,**85** 和 **97**。 ![](/download/attachments/8159571/image2017-3-3%2014%3A42%3A36.png?version=1&modificationDate=1488523357000&api=v2) 默认情况下,会为每一个匹配文件显示所有的字段。要选择想要显示的文档字段,请将鼠标悬停在可用的字段列表上,然后点击你想要包含的字段旁边的 **add **按钮。 例如 : 如果你只添加 **account_number **字段,那么显示将会改为一个包含 **5 **个 **account numbers**(会员账户)的简单列表 :  ![](/download/attachments/8159571/image2017-3-3%2014%3A42%3A57.png?version=1&modificationDate=1488523377000&api=v2)