logz.io

    0热度

    1回答

    这里是一个文档的结构,由弹性搜索API为退货: { "process_name":"process01", "beat": { "hostname":"12345","name":"blablabla" }, } 过滤通过PROCESS_NAME很容易,但如何将host_name过滤,这是内部嵌套击败? 失败尝试1 { "size":10000, "query" : { "bool" : { "s

    1热度

    1回答

    上下文:通过API查询logz.io。 下面的查询返回结果昨天 { "size":10000, "query" : { "bool" : { "must" : [ { "range": { "@timestamp": { "gte": "now-1d/d", "lt": "now/d" } } } ] } } } 我希望昨天 { "size":10000, "query" : { "bool" :