Я строю приборную панель kibana, которая отображает информацию о X509 certificates
. Я хотел бы построить круговую диаграмму сертификатов, которые содержат подстановочный знак в своих атрибутах CN
или SAN
, но я не могу найти синтаксис запроса, который работает.Поиск строки, начинающейся с подстановочного знака в ElasticSearch
Чтобы соответствовать строке, как subject.cn: "*.example.net"
, я попытался следующие kibana запросы:
subject.cn:/\*./
subject.cn:/^\*./
subject.cn:\*\.
subject.cn:\*.
subject.cn:*.
Может кто-то мне точку в правильном синтаксисе? Это даже то, что поддерживает ES/Lucene?
, как это «* .example.net», хранящиеся в поле? если проанализировать, возможно, вы потеряли звездочку и периоды и просто сохраняете «пример» и «нетто» в качестве двух условий. Какую функцию запроса вы используете? например query_string, match и т. д.? –
Вот пример cert с subject.cn hightighted on line 27 https://linuxwall.info/p/NsrE#L27 Как вы можете видеть, подстановочный знак все еще присутствует. –
Это не показывает, какое отображение вы использовали - использовали ли вы отображение по умолчанию? –