콘텐츠로 이동

특수 문자 이스케이프 쿼리


탐색기

탐색기에서 일부 문자는 특별한 의미를 가집니다. 예를 들어 공백은 여러 단어를 구분하는 데 사용됩니다. 검색 내용에 다음 문자가 포함된 경우 특별 처리가 필요합니다: 공백, :, ", , \, (, ), [, ], {, }, !.

검색과 필터에 사용되는 쿼리 구문이 다르므로 특수 문자 처리 방식도 차이가 있습니다.

필터

여러 연산자를 지원합니다. 여기에는 =, !=, wildcard 등이 포함됩니다.

wildcard 구문에서 백슬래시(\)는 특별한 의미를 가지므로 이스케이프 처리가 필요합니다.

  • 검색 텍스트에 \가 포함된 경우 앞에 백슬래시 \를 하나 더 추가하여 이스케이프합니다.
  • 다른 연산자(=, != 등)를 사용하여 필터링할 때는 이스케이프 처리가 필요하지 않습니다.

검색

query_string() 쿼리 구문을 사용합니다.

query_string 구문에서 백슬래시(\)와 큰따옴표(")는 특별한 의미를 가지므로 이스케이프 처리가 필요합니다.

  • \: 앞에 백슬래시 세 개(\) 를 추가하여 이스케이프합니다.
  • ": 앞에 백슬래시 하나(\) 를 추가하여 이스케이프합니다.

변환 방법

방법 1: 텍스트를 구문(phrase)으로 변환

텍스트 양쪽에 큰따옴표(")를 추가하면 텍스트가 구문으로 변환됩니다. 이 경우 큰따옴표 안의 내용은 하나의 전체로 일치 검색되며 와일드카드는 작동하지 않습니다.

텍스트에 \ 또는 "가 포함된 경우 이 방법으로는 검색할 수 없으므로 방법 2를 사용하여 쿼리하세요.

예시:

필드 이름 cmdline, 필드 값 nginx: worker process 검색

  • 검색
"nginx: worker process"   // 검색 성공, 단어 정확히 일치
"nginx * process"   // 검색 실패, 큰따옴표 안에서 *는 와일드카드로 인식되지 않음
  • 필터
cmdline:"nginx: worker process"   // 검색 성공, 단어 정확히 일치
cmdline:"nginx: worker*"  // 검색 실패, 큰따옴표 안에서 *는 와일드카드로 인식되지 않음

방법 2: 문자 이스케이프

특수 문자 앞에 백슬래시 하나(\)를 추가하여 이스케이프합니다. 검색 텍스트 자체에 \가 포함된 경우 검색과 필터의 처리 방식이 다릅니다.

  • 검색: 문자 앞에 백슬래시 세 개(\) 를 추가하여 이스케이프합니다.
  • 필터: 백슬래시 하나(\) 만 추가하면 됩니다.

예시:

필드 이름 cmdline, 필드 값 E:\software_installer\vm\vmware-authd.exe 검색

  • 검색
E\:\\\\software_installer\\\\vm\\\\vmware-authd.exe     // 검색 성공, 단어 정확히 일치
E\:\\\\software_installer*exe     // 검색 성공, 와일드카드로 부분 일치
  • 필터
cmdline:E\:\\software_installer\\vm\\vmware-authd.exe    // 검색 성공, 단어 정확히 일치
cmdline:E\:\\software_installer*exe    // 검색 성공, 와일드카드로 부분 일치

기타 시나리오

DQL을 사용하여 데이터를 쿼리할 때 일부 특수 문자를 처리해야 합니다. 관련 기능으로는 차트 쿼리, 쿼리 도구, 메트릭 분석, 모니터 등이 있습니다.

문서 평가

이 페이지가 도움이 되었나요?