在 Mapping 里面,将 dynamic 参数设置成 strict 可以拒绝索引包含未知字段的文档。 此条 Tips 由 medcl 贡献。

如何对如下数据搜索

Elasticsearch | 作者 joycer | 发布于2018年07月03日 | 阅读数:1844

数据格式是:scrIP :1 ,reqType:1, timestamp 1
                      scrIP:1,reqType:2,timestamp:2
                      scrIP:2,reqType:2,timestamp:2
                      scrIP:1,reqType:2,timestamp:3
比如 srcIP:1包含的reqType有1和2,那么就将srcIP:1 提取出来,应该怎么做?

 
已邀请:

要回复问题请先登录注册