콘텐츠로 이동

필터


탐색기에서 필드명필드값을 지정하여 데이터를 필터링할 수 있습니다.

주의

필터와 검색의 가장 큰 차이점은 입력 내용에 :(콜론 구분자)가 포함되어 있는지 여부입니다. 포함되어 있으면 필터 조건, 포함되어 있지 않으면 검색 조건으로 간주합니다.

연산자

필드 유형에 따라 지원되는 연산자가 다릅니다. 구체적인 내용은 다음과 같습니다.

  • 문자열 필드 연산자: =, , match, not match, wildcard, not wildcard, exist, not exist, regexp, not regexp

  • 숫자 필드 연산자: =, , >, >=, <, <=, [xx TO xx], exist, not exist

연산자 설명
= 같음, 예시: attribute:value
같지 않음, 예시: -attribute:value
match 포함, 예시: attribute:~value
not match 포함하지 않음, 예시: -attribute:~value
wildcard 포함, 와일드카드를 사용한 퍼지 검색, 예시: attribute:*value*
not wildcard 포함하지 않음, 와일드카드를 사용한 역방향 퍼지 검색, 예시: -attribute:*value*
exist 존재함, 지정된 필드가 있는 데이터 필터링, 예시: attribute:*
not exist 존재하지 않음, 지정된 필드가 없는 데이터 필터링, 예시: -attribute:*
regexp 정규식 일치, 정규 표현식을 사용하여 대상 문자열 일치, 예시: attribute:/value.*/
not regexp 역방향 정규식 일치, 대상 문자열을 사용하여 정규 표현식 일치, 예시: -attribute:/value.*/
> 초과, 예시: attribute:>value
>= 이상, 예시: attribute:>=value
< 미만, 예시: attribute:<value
<= 이하, 예시: attribute:<=value
[xx - xx] 범위, 예시: attribute:[1 - 100]

Wildcard(와일드카드)

* 또는 ? 와일드카드를 지원합니다.

  • *는 0개 이상의 모든 문자와 일치합니다.
  • ?는 1개의 임의 문자와 일치합니다.

예시:

값: platform

# 접미사 *만 사용하여 일치하는 경우, 특정 값의 접두사 문자열이 고정 정확하고 뒷부분이 동적으로 변하는 시나리오에 적합
attribute:plat*    // *가 form과 일치

# ?만 사용하여 일치하는 경우, 일부 고정 위치의 문자만 동적으로 업데이트되는 시나리오에 적합
attribute:plat?orm   // ?가 f와 일치

# ?와 *를 함께 사용
attribute:pla?for*   // ?가 t와 일치, *가 m과 일치

# * 혼합 사용
attribute:plat*or*   // 첫 번째 *가 f와 일치, 두 번째 *가 m과 일치

특수 문자

탐색기에서 일부 문자는 특별한 의미를 갖습니다. 예를 들어 공백은 여러 단어를 구분하는 데 사용됩니다. 검색 내용에 다음 특수 문자가 포함된 경우 특별 처리가 필요합니다: 공백, :, ", , \, (, ), [, ], {, }.

자세한 내용은 특수 문자 이스케이프 쿼리를 참조하세요.

불리언 연산자

AND/OR/NOT 형태로 검색과 필터를 조합하여 연결할 수 있습니다.

논리 관계
설명
비고
a AND b 앞뒤 쿼리 결과의 교집합 검색 조건과 필터 조건 사이는 기본적으로 AND로 연결됩니다. AND공백으로 대체 가능합니다. 즉, a AND b = a b
a OR b 앞뒤 쿼리 결과의 합집합 반환 결과에는 a 또는 b 중 하나의 키워드가 포함되어야 합니다. 예시: a OR b:value
NOT c 현재 쿼리 결과 제외 NOT은 주로 검색에 사용되며, 필터의 제외 로직은 로 대체합니다.

그룹화

괄호 ()를 사용하여 데이터 쿼리 조건의 우선순위를 높입니다. 쿼리에 괄호가 있으면 괄호 안의 쿼리 로직이 먼저 실행됩니다. 괄호 안의 쿼리 우선순위는 여전히 NOT > AND > OR 순서로 실행됩니다.

수동 모드

검색창을 수동 모드로 전환할 수 있습니다.

대시보드/사용자 정의 탐색기를 제외한 모든 탐색기를 지원합니다. 이 모드에서는 UI 상호 작용을 통해 검색 및 필터 조건을 추가할 수 있으며, 수동 모드와 UI 모드 간에 자유롭게 전환해도 전환 전 내용이 변경되지 않습니다. 이를 통해 UI와 수동 입력의 실시간 전환 및 복원이 가능합니다.

빠른 필터

탐색기에서 빠른 필터를 편집하여 새로운 필터 필드를 추가할 수 있습니다. 두 가지 구성 방식을 지원합니다.

관리자 또는 소유자가 구성합니다.

워크스페이스의 모든 구성원이 볼 수 있지만, 일반 구성원과 표준 구성원은 편집, 삭제 또는 위치 이동이 불가능합니다.

주의

여기에서 필터 필드를 구성하면 시스템이 자동으로 해당 필드를 인덱스 필드로 설정합니다. 이후 검색창에서 바로 재사용할 수 있습니다.


모든 구성원이 로컬 브라우저 기반의 빠른 필터 항목을 구성할 수 있습니다.

현재 사용자에게만 표시되며, 워크스페이스의 다른 구성원은 볼 수 없습니다.


빠른 필터에서 사전 설정된 필드를 지원합니다. 새로 추가된 필드는 기본적으로 필드 관리의 필드 유형을 사용합니다. 필드 관리에 해당 필드가 없으면 기본적으로 텍스트 형식으로 설정됩니다.

필드 편집 화면에 진입하면 두 부분의 필드가 표시됩니다.

  • 필터 필드: 빠른 필터에 표시되는 필드
  • 선택 가능 필드: 현재 데이터 유형에 캐시된 모든 필드

다음 작업을 수행할 수 있습니다.

  • 필드 검색: 정확히 일치하는 값이 없으면 직접 생성하여 '필터 필드'에 추가할 수 있습니다.
  • 필드 별칭 편집
  • 드래그하여 필드 순서 조정
  • 필드 제거
  • 필드 별칭 표시 여부 설정

빈 값 필터링

관리자가 글로벌 구성에서 빈 값 필터링을 활성화하면 빠른 필터 각 그룹 하단에 '데이터 없음' 항목이 표시됩니다. 이 항목을 사용하여 해당 필드 값이 비어 있는 데이터를 필터링할 수 있습니다. 클릭하면 해당 필드에 값이 없는 데이터 항목이 필터링됩니다.

관련 작업

성능 최적화를 위해 빠른 필터 항목은 쿼리 조건(시간 범위, 검색 필터 등) 변경 시 자동으로 새로고침되지 않습니다. 해당 필터 항목을 수동으로 펼쳐야 데이터를 로드하거나 업데이트할 수 있습니다.

새로고침 규칙:

  1. 초기 로드: 탐색기에 진입하면 모든 필터 항목이 기본적으로 접혀 있습니다. 일부 자주 사용하는 필터 항목(예: service, status 등)은 기본적으로 펼쳐져 현재 목록 데이터를 한 번 로드합니다.

  2. 수동 새로고침: 시간 범위, 검색 조건 또는 필터 조건을 조정한 후에는 이미 펼쳐진 필터 항목의 데이터가 자동으로 업데이트되지 않습니다. 최신 옵션 목록을 보려면 해당 항목을 일시적으로 접었다가 다시 펼치십시오.

  3. 독립적 새로고침: 페이지 상단의 글로벌 새로고침 버튼과 시간 위젯 옆의 자동 새로고침 빈도 설정(예: 5초, 30초)은 탐색기 메인 목록의 데이터 새로고침에만 적용되며, 빠른 필터 패널 내 각 옵션의 데이터 상태에는 영향을 주지 않습니다.


태그 값 행을 클릭하면 해당 값이 단독 선택됩니다(이 값만 선택). 다중 선택이 필요한 경우 다른 값의 체크박스를 계속 선택할 수 있습니다. 단독 선택된 값이 있는 상태에서 해당 값 행을 다시 클릭하면 선택이 해제되고 동시에 모든 필터가 취소됩니다.


빠른 필터 항목이 10개 이상의 태그 필드를 초과하는 경우 필드명 또는 표시명으로 퍼지 검색할 수 있습니다.


빠른 필터 항목의 필드 속성 값이 10개를 초과하는 경우 텍스트를 입력하여 실시간 검색할 수 있습니다. 또한 퍼지 일치 또는 역방향 퍼지 일치 버튼을 클릭하여 필터링할 수도 있습니다.


클릭하면 현재 탐색기가 분석 모드로 전환되고, 해당 필드가 자동으로 '분석 차원'에 대입되어 쿼리됩니다.


탐색기의 빠른 필터에 duration(기간) 필드가 포함된 경우 최대값과 최소값을 수동으로 조정하여 쿼리 및 분석할 수 있습니다.

  • 기본적으로 진행률 표시줄의 최소값과 최대값은 각각 링크 데이터 목록의 최소 및 최대 기간입니다.
  • 입력 형식이 올바르지 않으면 입력 상자가 빨간색으로 변하고 검색이 수행되지 않습니다. 올바른 입력 형식은 순수 "숫자" 또는 "숫자+ns/μs/ms/s/min"입니다.
  • 단위 없이 검색하면 시스템이 입력된 숫자 뒤에 자동으로 "s"를 추가하여 필터링 검색을 수행합니다.
  • 단위를 수동으로 입력하면 입력한 단위대로 검색을 수행합니다.


필터 기록

필터 및 검색 기록을 확인할 수 있으며, 현재 워크스페이스의 다른 탐색기에 적용할 수 있습니다. 탐색기 상단 검색창 오른쪽에 있는 아이콘을 클릭하거나 단축키 (Mac OS: shift+cmd+k / Windows: shift+ctrl+k)를 사용하여 필터 기록을 빠르게 열 수 있습니다.

주의

필터 기록은 로컬 브라우저에서 현재 사용자의 필터 및 검색 조건만 확인할 수 있습니다.

관련 작업

탐색기의 필터 기록에서 최대 100개의 필터 조건을 확인할 수 있습니다.

  • 필터에 고정: 오른쪽의 필터에 고정 버튼을 클릭하면 필터 조건을 상단에 고정할 수 있습니다.
  • 필터에 추가: 필터 조건을 직접 클릭하면 탐색기에 추가되어 필터링할 수 있으며, 다중 선택이 가능합니다.
  • 다른 탐색기에 필터 기록 적용: 예를 들어 로그 > 탐색기에서 -source:default 필터 기록을 탐색한 경우, 링크 등 다른 탐색기에서 해당 필터 조건을 직접 사용할 수 있습니다.

더 읽어보기

문서 평가

이 페이지가 도움이 되었나요?