kombinieren Ich habe zwei Abfrage. Der eine sucht in der Logmeldung und der zweite im Bereich des Zeitstempels.Wie man query_string und Bereich der Zeitstempel in elasticsearch
query = {
"query": {
"query_string" : {
"query" : "logmessage:test"
}
}
und
query = {
"query": {
"range" : {
"@timestamp" : {
"lte" : "2017-08-04"
}
}
}
Wie kann ich eine mit beiden Optionen erstellen? Ich habe es versucht:
query = {
"query": {
"query_string" : {
"query" : "logmessage:test"
},
"range" : {
"@timestamp" : {
"gte" : "2017-08-04",
"lte" : "now"
}
}
}
}
aber ohne Erfolg. Es gibt einige 400 Fehler wegen der schlechten Syntax Ich denke
thx wirkt wie ein Zauber – hudi
hallo Mann es ein anderes Problem ist, aber Sie können mich wieder helfen. Ich habe bemerkt, dass ich nur 2000 Ergebnisse in Abfrage bekommen habe. Wie kann ich ändern, um mehr zu bekommen – hudi
Größe: 3000 sollte den Trick tun https://www.elastic.co/guide/en/elasticsearch/reference/current/search-request-from-size.html – MartinSchulze