[英]Query from kibana in python?
我正在用Python启动一个小脚本,以便在我在Kibana中进行的查询上创建一个小GET。 目前,在Kibana中,我收到了一个IP列表,其中包括:
我想用Python接收此信息,并且我已经尝试使用搜索,但是不确定如何理解。
这是Kibana中的查询:
GET /_search
{
"size": 0,
"query": {
"range": {
"@timestamp": {
"gte": 1552922613804,
"lte": 1552923513804,
"format": "epoch_millis"
}
}
},
"aggs": {
"2": {
"significant_terms": {
"field": "origin.keyword",
"size": 300
}
}
}
}
是否可以在python中创建相同的查询?
提前致谢!
是的,只需转换您的查询,以便python可以理解。 如果您具有用于Elastic的身份验证设置,则还需要通过身份验证。 (用户名,密码)作为元组。 将此添加为请求(auth = {username,password))
import json
import requests
HEADERS = {
'Content-Type': 'application/json'
}
uri = "[insert your endpoint]"+"/_search"
query = json.dumps({
"size": 0,
"query": {
"range": {
"@timestamp": {
"gte": 1552922613804,
"lte": 1552923513804,
"format": "epoch_millis"
}
}
},
"aggs": {
"2": {
"significant_terms": {
"field": "origin.keyword",
"size": 300
}
}
}
})
r = requests.get(uri,headers=HEADERS, data=query).json()
print(r)
查询ES并将结果转换为CSV的方法如下:
from elasticsearch import Elasticsearch, helpers
import csv
es = Elasticsearch([“Server”])
query={"query": {"query_string" : {"query" : “(something: True)“}}}
index=[“Index”]
l=[]
with open('my.csv','w') as out:
csv_out=csv.writer(out)
csv_out.writerow([‘my’, ‘header’])
for i in index:
res=es.search(index=i,doc_type="core-config",body=query,_source_include=[“my”, “header”],size="10000")
for indexes in res['hits']['hits']:
l.append((indexes['_source’][‘my’],indexes['_source’][‘header’]))
set_keyid=list(set(l))
for lis in set_keyid:
csv_out.writerow(lis)
声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.