2014-10-10 13 views

risposta

75

Se si sta parlando del campo query una sintassi come questo funziona:

field:<10 

troverete solo i record con un valore field meno di 10. Ho trovato questo dalla sperimentazione una giornata - non so se è documentato ovunque.

+5

C'è un collegamento alla documentazione appropriata all'interno di Kibana stesso, quando si fa clic sul punto colorato di una query (che consente di modificare il colore e il tipo di query). Un esempio reale: supponiamo di registrare il numero di microsecondi che Apache ha impiegato per fornire una risposta e lo spedisci come un intero JSON. Creo alcune query che selezionano eventi con durate in intervalli diversi. Ogni query sembra un po 'come duration_micros: (> = 10000 AND <500000) Per alcune query, li trasformo in una query topN per analizzare il tipo di contenuto, che registro anch'io. –

+6

È strano che sia importante non avere uno [spazio] tra l'operatore e il numero. Voglio dire che questo non funziona: campo: <10 (ma questo: campo: <10 e questo campo: <10) – kecso

+3

La sintassi è documentata nella "[Query String Query] (https://www.elastic.co/guide /en/elasticsearch/reference/current/query-dsl-query-string-query.html#_ranges_2) "argomento del riferimento Elasticsearch. –

Problemi correlati