Запрос Kabana(KQL) для поиска в журналах «[ОШИБКА]»

#logging #kibana

Вопрос:

Наше программное обеспечение выводит журналы, в которых может быть «[ОШИБКА]». Я хочу использовать веб-интерфейс Kibana для выполнения запроса на «[ОШИБКА]», но если я помещу «сообщение: [ОШИБКА]», он найдет как «ОШИБКА», так и «ошибка», но не » [ОШИБКА]». Я попытался избежать квадратных скобок с прямой и обратной косой чертой, заключив в одинарные и двойные кавычки, поиск в Google, но не нашел ответа. Пытаюсь использовать регулярное выражение, но все равно без радости. Кто-нибудь делал запрос Kibana/KQL только для «[ОШИБКА]»?
Запрос на обнаружение Kabana