Kann ich eine Bereich Abfrage auf Standard timestamp
Feld Ignorieren date
Werte d. H. Mit nur Zeit im Zeitstempel - sagen 2 Stunden jeden Tag?@timestamp Bereich Abfrage in elasticsearch
Meine Absichten sind, nach allen Dokumenten zu suchen, aber die Dokumente auszuschließen, die zwischen 9 PM und 12 AM indiziert werden (Ich habe Beispiel mit Datumsbereichen in der Filterung gesehen).
Zeitstempel Beispiel steht folgendes:
"@timestamp": [
"2015-12-21T15:18:17.120Z"
]
Elasticsearch Version: 1.5.2
absichtlich, schrieb ich ein Datum mit Jahr 2015 (es ist nicht so, wie ich jeden Tag abfrage, kann ich für ein Jahr alt Daten abfragen) – Umer
Grundsätzlich müssen Sie nur vorsichtig sein, wie formatiert Ihr Datum, dann können Sie einfach die gleiche Formatierung mit einem Bereich querw verwenden, Siehe meine bearbeitete Version – Adonis