Query Console
Execute SQL and Query DSL against any connected source or dataset. The Query Console provides an interactive interface for direct data access.
Navigate to Query → Query Console to access the interface.
Query Modes
SQL Mode
Write SQL queries against any data source that supports SQL queries:
- Query your data sources connected via Data → Connectors
- Query datasets for cross-source correlations
- Use standard SQL syntax with automatic translation
SELECT column1, column2, column3
FROM your-table-name
WHERE condition = 'value'
ORDER BY column1
LIMIT 100
Query DSL Mode
Execute OpenSearch/Elasticsearch Query DSL:
- Full Query DSL support for advanced queries
- Works across your data sources and datasets
- Syntax highlighting and validation
GET your-index-name/_search
{
"query": {
"bool": {
"must": [
{ "match": { "field_name": "value" } }
],
"filter": [
{ "range": { "@timestamp": { "gte": "now-7d" } } }
]
}
},
"size": 100,
}
Switch between modes using the mode selector in the Query Console.
Data Source Selection
Select which data source to query:
- Datasets (default): Datasets
- External Connections: Connected data sources from Data → Sources
The connection selector shows available indices/tables for the selected source.
Executing Queries
- Run Query button or Ctrl+Enter (Cmd+Enter on Mac)
- Results display in sortable, exportable tables
- Query history tracks recent executions
- Error messages show syntax issues or permission problems
Query Results
- Sortable columns (click headers)
- Pagination for large result sets
- Export to CSV or JSON