필터¶
탐색기에서 필드명과 필드값을 지정하여 데이터를 필터링할 수 있습니다.
주의
필터와 검색의 가장 큰 차이점은 입력 내용에 :(콜론 구분자)가 포함되어 있는지 여부입니다. 포함되어 있으면 필터 조건, 포함되어 있지 않으면 검색 조건으로 간주합니다.
연산자¶
필드 유형에 따라 지원되는 연산자가 다릅니다. 구체적인 내용은 다음과 같습니다.
-
문자열 필드 연산자:
=,≠,match,not match,wildcard,not wildcard,exist,not exist,regexp,not regexp -
숫자 필드 연산자:
=,≠,>,>=,<,<=,[xx TO xx],exist,not exist
| 연산자 | 설명 |
|---|---|
= |
같음, 예시: attribute:value |
≠ |
같지 않음, 예시: -attribute:value |
match |
포함, 예시: attribute:~value |
not match |
포함하지 않음, 예시: -attribute:~value |
wildcard |
포함, 와일드카드를 사용한 퍼지 검색, 예시: attribute:*value* |
not wildcard |
포함하지 않음, 와일드카드를 사용한 역방향 퍼지 검색, 예시: -attribute:*value* |
exist |
존재함, 지정된 필드가 있는 데이터 필터링, 예시: attribute:* |
not exist |
존재하지 않음, 지정된 필드가 없는 데이터 필터링, 예시: -attribute:* |
regexp |
정규식 일치, 정규 표현식을 사용하여 대상 문자열 일치, 예시: attribute:/value.*/ |
not regexp |
역방향 정규식 일치, 대상 문자열을 사용하여 정규 표현식 일치, 예시: -attribute:/value.*/ |
> |
초과, 예시: attribute:>value |
>= |
이상, 예시: attribute:>=value |
< |
미만, 예시: attribute:<value |
<= |
이하, 예시: attribute:<=value |
[xx - xx] |
범위, 예시: attribute:[1 - 100] |
Wildcard(와일드카드)¶
* 또는 ? 와일드카드를 지원합니다.
*는 0개 이상의 모든 문자와 일치합니다.?는 1개의 임의 문자와 일치합니다.
예시:
값: platform
# 접미사 *만 사용하여 일치하는 경우, 특정 값의 접두사 문자열이 고정 정확하고 뒷부분이 동적으로 변하는 시나리오에 적합
attribute:plat* // *가 form과 일치
# ?만 사용하여 일치하는 경우, 일부 고정 위치의 문자만 동적으로 업데이트되는 시나리오에 적합
attribute:plat?orm // ?가 f와 일치
# ?와 *를 함께 사용
attribute:pla?for* // ?가 t와 일치, *가 m과 일치
# * 혼합 사용
attribute:plat*or* // 첫 번째 *가 f와 일치, 두 번째 *가 m과 일치
특수 문자¶
탐색기에서 일부 문자는 특별한 의미를 갖습니다. 예를 들어 공백은 여러 단어를 구분하는 데 사용됩니다. 검색 내용에 다음 특수 문자가 포함된 경우 특별 처리가 필요합니다: 공백, :, ", “, \, (, ), [, ], {, }.
자세한 내용은 특수 문자 이스케이프 쿼리를 참조하세요.
불리언 연산자¶
AND/OR/NOT 형태로 검색과 필터를 조합하여 연결할 수 있습니다.
| 논리 관계 | 설명 |
비고 |
|---|---|---|
| a AND b | 앞뒤 쿼리 결과의 교집합 | 검색 조건과 필터 조건 사이는 기본적으로 AND로 연결됩니다. AND는 공백으로 대체 가능합니다. 즉, a AND b = a b |
| a OR b | 앞뒤 쿼리 결과의 합집합 | 반환 결과에는 a 또는 b 중 하나의 키워드가 포함되어야 합니다. 예시: a OR b:value |
| NOT c | 현재 쿼리 결과 제외 | NOT은 주로 검색에 사용되며, 필터의 제외 로직은 ≠로 대체합니다. |
그룹화¶
괄호 ()를 사용하여 데이터 쿼리 조건의 우선순위를 높입니다. 쿼리에 괄호가 있으면 괄호 안의 쿼리 로직이 먼저 실행됩니다. 괄호 안의 쿼리 우선순위는 여전히 NOT > AND > OR 순서로 실행됩니다.
수동 모드¶
검색창을 수동 모드로 전환할 수 있습니다.
대시보드/사용자 정의 탐색기를 제외한 모든 탐색기를 지원합니다. 이 모드에서는 UI 상호 작용을 통해 검색 및 필터 조건을 추가할 수 있으며, 수동 모드와 UI 모드 간에 자유롭게 전환해도 전환 전 내용이 변경되지 않습니다. 이를 통해 UI와 수동 입력의 실시간 전환 및 복원이 가능합니다.
빠른 필터¶
탐색기에서 빠른 필터를 편집하여 새로운 필터 필드를 추가할 수 있습니다. 두 가지 구성 방식을 지원합니다.
관리자 또는 소유자가 구성합니다.
워크스페이스의 모든 구성원이 볼 수 있지만, 일반 구성원과 표준 구성원은 편집, 삭제 또는 위치 이동이 불가능합니다.
주의
여기에서 필터 필드를 구성하면 시스템이 자동으로 해당 필드를 인덱스 필드로 설정합니다. 이후 검색창에서 바로 재사용할 수 있습니다.
모든 구성원이 로컬 브라우저 기반의 빠른 필터 항목을 구성할 수 있습니다.
현재 사용자에게만 표시되며, 워크스페이스의 다른 구성원은 볼 수 없습니다.
빠른 필터에서 사전 설정된 필드를 지원합니다. 새로 추가된 필드는 기본적으로 필드 관리의 필드 유형을 사용합니다. 필드 관리에 해당 필드가 없으면 기본적으로 텍스트 형식으로 설정됩니다.
필드 편집 화면에 진입하면 두 부분의 필드가 표시됩니다.
- 필터 필드: 빠른 필터에 표시되는 필드
- 선택 가능 필드: 현재 데이터 유형에 캐시된 모든 필드
다음 작업을 수행할 수 있습니다.
- 필드 검색: 정확히 일치하는 값이 없으면 직접 생성하여 '필터 필드'에 추가할 수 있습니다.
- 필드 별칭 편집
- 드래그하여 필드 순서 조정
- 필드 제거
- 필드 별칭 표시 여부 설정
빈 값 필터링¶
관리자가 글로벌 구성에서 빈 값 필터링을 활성화하면 빠른 필터 각 그룹 하단에 '데이터 없음' 항목이 표시됩니다. 이 항목을 사용하여 해당 필드 값이 비어 있는 데이터를 필터링할 수 있습니다. 클릭하면 해당 필드에 값이 없는 데이터 항목이 필터링됩니다.
관련 작업¶
성능 최적화를 위해 빠른 필터 항목은 쿼리 조건(시간 범위, 검색 필터 등) 변경 시 자동으로 새로고침되지 않습니다. 해당 필터 항목을 수동으로 펼쳐야 데이터를 로드하거나 업데이트할 수 있습니다.
새로고침 규칙:
-
초기 로드: 탐색기에 진입하면 모든 필터 항목이 기본적으로 접혀 있습니다. 일부 자주 사용하는 필터 항목(예:
service,status등)은 기본적으로 펼쳐져 현재 목록 데이터를 한 번 로드합니다. -
수동 새로고침: 시간 범위, 검색 조건 또는 필터 조건을 조정한 후에는 이미 펼쳐진 필터 항목의 데이터가 자동으로 업데이트되지 않습니다. 최신 옵션 목록을 보려면 해당 항목을 일시적으로 접었다가 다시 펼치십시오.
-
독립적 새로고침: 페이지 상단의 글로벌 새로고침 버튼과 시간 위젯 옆의 자동 새로고침 빈도 설정(예: 5초, 30초)은 탐색기 메인 목록의 데이터 새로고침에만 적용되며, 빠른 필터 패널 내 각 옵션의 데이터 상태에는 영향을 주지 않습니다.
태그 값 행을 클릭하면 해당 값이 단독 선택됩니다(이 값만 선택). 다중 선택이 필요한 경우 다른 값의 체크박스를 계속 선택할 수 있습니다. 단독 선택된 값이 있는 상태에서 해당 값 행을 다시 클릭하면 선택이 해제되고 동시에 모든 필터가 취소됩니다.
빠른 필터 항목의 필드 속성 값이 10개를 초과하는 경우 텍스트를 입력하여 실시간 검색할 수 있습니다. 또한 퍼지 일치 또는 역방향 퍼지 일치 버튼을 클릭하여 필터링할 수도 있습니다.
탐색기의 빠른 필터에 duration(기간) 필드가 포함된 경우 최대값과 최소값을 수동으로 조정하여 쿼리 및 분석할 수 있습니다.
- 기본적으로 진행률 표시줄의 최소값과 최대값은 각각 링크 데이터 목록의 최소 및 최대 기간입니다.
- 입력 형식이 올바르지 않으면 입력 상자가 빨간색으로 변하고 검색이 수행되지 않습니다. 올바른 입력 형식은 순수 "숫자" 또는 "숫자+ns/μs/ms/s/min"입니다.
- 단위 없이 검색하면 시스템이 입력된 숫자 뒤에 자동으로 "s"를 추가하여 필터링 검색을 수행합니다.
- 단위를 수동으로 입력하면 입력한 단위대로 검색을 수행합니다.
필터 기록¶
필터 및 검색 기록을 확인할 수 있으며, 현재 워크스페이스의 다른 탐색기에 적용할 수 있습니다. 탐색기 상단 검색창 오른쪽에 있는 아이콘을 클릭하거나 단축키 (Mac OS: shift+cmd+k / Windows: shift+ctrl+k)를 사용하여 필터 기록을 빠르게 열 수 있습니다.
주의
필터 기록은 로컬 브라우저에서 현재 사용자의 필터 및 검색 조건만 확인할 수 있습니다.
관련 작업¶
탐색기의 필터 기록에서 최대 100개의 필터 조건을 확인할 수 있습니다.
- 필터에 고정: 오른쪽의 필터에 고정 버튼을 클릭하면 필터 조건을 상단에 고정할 수 있습니다.
- 필터에 추가: 필터 조건을 직접 클릭하면 탐색기에 추가되어 필터링할 수 있으며, 다중 선택이 가능합니다.
- 다른 탐색기에 필터 기록 적용: 예를 들어 로그 > 탐색기에서
-source:default필터 기록을 탐색한 경우, 링크 등 다른 탐색기에서 해당 필터 조건을 직접 사용할 수 있습니다.







