【发布时间】:2019-12-29 20:18:36
【问题描述】:
嗨,Bellow Search 为我提供了日志,它同时具有“value”:“HB”和“value”:“1234567”,因为我使用的是 Term,但是,如果匹配,我正在寻找什么
("value": "HB" OR "value": "TR" ) AND "value": "1234567"
但不明白如何在下面做, 谁能帮帮我
获取_搜索
{ "query": { "bool": { "must": [ { "match": {"log.file.path":"mylog.log" } }
{
"term": {
"GPS-LOG.COMMAND": {
"value": "HB"
}
}
},
{
"term": {
"GPS-LOG.IMEI": {
"value": "1234567"
}
}
}
], "filter": {
"range": {
"@timestamp": {
"gte": "now-10m"
}
} }
} }
【问题讨论】:
-
请格式化您的问题,并以正确的 JSON 格式包含正确且完整的 ES 查询,我尝试这样做,但您的查询似乎不完整。
标签: elasticsearch elasticsearch-5 kibana-7