# Unable to perform sql select on logstash index

**URL:** https://discuss.elastic.co/t/unable-to-perform-sql-select-on-logstash-index/172668
**Category:** Elasticsearch
**Tags:** elastic-stack-sql
**Created:** [March 17, 2019, 10:32am UTC](https://discuss.elastic.co/t/unable-to-perform-sql-select-on-logstash-index/172668 "2019-03-17T10:32:59Z")
**Posts on this page:** 3
**Page:** 1

<div class="post-metadata">

### Author: ![hemanth22](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/hemanth22/32/26436_2.png) [@hemanth22](https://discuss.elastic.co/u/hemanth22)
#### Post date: [March 17, 2019, 10:32am UTC](https://discuss.elastic.co/t/unable-to-perform-sql-select-on-logstash-index/172668/1 "2019-03-17T10:32:59Z")

</div>

Hello team,

I have below indexes in the kibana when searched with below query.

```auto
GET /_xpack/sql?format=txt
{
    "query": "SHOW tables"
}

```

Output:

```auto
              name | type      
---------------------------------+---------------
.kibana |ALIAS          
.kibana_1 |BASE TABLE     
.monitoring-es-6-2019.03.17 |BASE TABLE     
.monitoring-kibana-6-2019.03.17 |BASE TABLE     
.monitoring-logstash-6-2019.03.17|BASE TABLE     
bank |BASE TABLE     
logstash-2015.05.18 |BASE TABLE     
logstash-2015.05.19 |BASE TABLE     
logstash-2015.05.20 |BASE TABLE     

```

When trying to search logstash table getting error as below.

```auto
GET _xpack/sql?format=txt
{
  "query": "select * from logstash-2015.05.18"
}

```

Error Output

```auto
{
  "error": {
    "root_cause": [
      {
        "type": "parsing_exception",
        "reason": "line 1:23: mismatched input '-' expecting {<EOF>, ',', 'ANALYZE', 'ANALYZED', 'AS', 'CATALOGS', 'COLUMNS', 'CURRENT', 'DAY', 'DEBUG', 'EXECUTABLE', 'EXPLAIN', 'FIRST', 'FORMAT', 'FULL', 'FUNCTIONS', 'GRAPHVIZ', 'GROUP', 'HAVING', 'HOUR', 'INNER', 'INTERVAL', 'JOIN', 'LAST', 'LEFT', 'LIMIT', 'MAPPED', 'MINUTE', 'MONTH', 'NATURAL', 'OPTIMIZED', 'ORDER', 'PARSED', 'PHYSICAL', 'PLAN', 'RIGHT', 'RLIKE', 'QUERY', 'SCHEMAS', 'SECOND', 'SHOW', 'SYS', 'TABLES', 'TEXT', 'TYPE', 'TYPES', 'VERIFY', 'WHERE', 'YEAR', '{LIMIT', IDENTIFIER, DIGIT_IDENTIFIER, QUOTED_IDENTIFIER, BACKQUOTED_IDENTIFIER}"
      }
    ],
    "type": "parsing_exception",
    "reason": "line 1:23: mismatched input '-' expecting {<EOF>, ',', 'ANALYZE', 'ANALYZED', 'AS', 'CATALOGS', 'COLUMNS', 'CURRENT', 'DAY', 'DEBUG', 'EXECUTABLE', 'EXPLAIN', 'FIRST', 'FORMAT', 'FULL', 'FUNCTIONS', 'GRAPHVIZ', 'GROUP', 'HAVING', 'HOUR', 'INNER', 'INTERVAL', 'JOIN', 'LAST', 'LEFT', 'LIMIT', 'MAPPED', 'MINUTE', 'MONTH', 'NATURAL', 'OPTIMIZED', 'ORDER', 'PARSED', 'PHYSICAL', 'PLAN', 'RIGHT', 'RLIKE', 'QUERY', 'SCHEMAS', 'SECOND', 'SHOW', 'SYS', 'TABLES', 'TEXT', 'TYPE', 'TYPES', 'VERIFY', 'WHERE', 'YEAR', '{LIMIT', IDENTIFIER, DIGIT_IDENTIFIER, QUOTED_IDENTIFIER, BACKQUOTED_IDENTIFIER}",
    "caused_by": {
      "type": "input_mismatch_exception",
      "reason": null
    }
  },
  "status": 400
}

```

Can you please check and advice.

Thanks,  
Hemanth.

---

<div class="post-metadata">

### Author: ![Andrei\_Stefan](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/andrei_stefan/32/47533_2.png) [@Andrei\_Stefan](https://discuss.elastic.co/u/Andrei_Stefan)
#### Post date: [March 18, 2019, 7:32am UTC](https://discuss.elastic.co/t/unable-to-perform-sql-select-on-logstash-index/172668/2 "2019-03-18T07:32:48Z")

</div>

Hi @hemanth22,  
You just need to escape the index name because `-` is a reserved character (the minus sign):

```auto
GET _xpack/sql?format=txt
{
  "query": "select * \"from logstash-2015.05.18\""
}

```

---

<div class="post-metadata">

### Author: ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)
#### Post date: [April 15, 2019, 7:33am UTC](https://discuss.elastic.co/t/unable-to-perform-sql-select-on-logstash-index/172668/3 "2019-04-15T07:33:03Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
