Busca no ClickStack e no Elastic
argMax, histogram e quantileTiming, que simplificam consultas em logs, métricas e traces estruturados.
Para exploração simples de logs e traces, a UI do ClickStack (HyperDX) fornece uma sintaxe no estilo Lucene para filtragem textual intuitiva em consultas de campo-valor, intervalos, wildcard e muito mais. Isso é comparável à sintaxe Lucene no Elasticsearch e a elementos da Kibana Query Language.
A interface de busca oferece suporte a essa sintaxe familiar, mas a traduz nos bastidores em cláusulas SQL WHERE eficientes, tornando a experiência familiar para usuários do Kibana e, ao mesmo tempo, permitindo aproveitar o poder do SQL quando necessário. Isso permite que você explore toda a gama de funções de busca de string, funções de similaridade e funções de data e hora no ClickHouse.
Abaixo, comparamos as linguagens de consulta Lucene do ClickStack e do Elasticsearch.
Sintaxe de busca do ClickStack vs. query string do Elasticsearch
Diferenças entre existência/ausência
- Para campos
Nullable, ele será definido comoNULL. - Para campos não anuláveis (o padrão), ele será preenchido com um valor padrão (geralmente uma string vazia, 0 ou equivalente).
Nullable não é recomendado.
Esse comportamento significa que verificar se um campo “existe” no sentido do Elasticsearch não tem suporte direto.
Em vez disso, você pode usar field:* ou field != '' para verificar a presença de um valor não vazio. Assim, não é possível distinguir entre campos realmente ausentes e campos explicitamente vazios.
Na prática, essa diferença raramente causa problemas em casos de uso de observabilidade, mas é importante tê-la em mente ao traduzir consultas entre sistemas.