Búsqueda en ClickStack y Elastic
argMax, histogram y quantileTiming, que simplifican las consultas sobre logs, métricas y trazas estructurados.
Para explorar logs y trazas de forma sencilla, la UI de ClickStack (HyperDX) ofrece una sintaxis de estilo Lucene para un filtrado intuitivo basado en texto con consultas de campo-valor, rangos, comodines y más. Esto es comparable a la sintaxis de Lucene en Elasticsearch y a algunos elementos de Kibana Query Language.
La interfaz de búsqueda admite esta sintaxis conocida, pero la traduce internamente en cláusulas SQL WHERE eficientes, lo que hace que la experiencia resulte familiar para los usuarios de Kibana y, al mismo tiempo, les permite aprovechar la potencia de SQL cuando lo necesiten. Esto le permite aprovechar toda la gama de funciones de búsqueda de cadenas, funciones de similitud y funciones de fecha y hora de ClickHouse.
A continuación, comparamos los lenguajes de consulta Lucene de ClickStack y Elasticsearch.
Sintaxis de búsqueda de ClickStack vs cadena de consulta de Elasticsearch
Diferencias entre existencia y ausencia
- En los campos
Nullable, se establecerá enNULL. - En los campos no anulables (el valor predeterminado), se rellenará con un valor predeterminado (a menudo una cadena vacía, 0 o equivalente).
Nullable no se recomienda.
Este comportamiento significa que comprobar si un campo “existe” en el sentido de Elasticsearch no tiene soporte directo.
En su lugar, puedes usar field:* o field != '' para comprobar la presencia de un valor no vacío. Por tanto, no es posible distinguir entre campos realmente ausentes y campos explícitamente vacíos.
En la práctica, esta diferencia rara vez causa problemas en casos de uso de observabilidad, pero es importante tenerla en cuenta al traducir consultas entre sistemas.