GET filebeat-*/_search
{
"query": {
"bool": {
"must": [
{
"query_string": {
"analyze_wildcard": true,
"query": "message:>1000,
"fuzzy_max_expansions": 50
}
},
{
"range": {
"@timestamp": {
"gte": "now-5m",
"lte": "now",
"format": "epoch_millis"
}
}
}
]
}
}
}
条件是大于1000才取值 ,但是结果500多的也出来的。。。
{
"query": {
"bool": {
"must": [
{
"query_string": {
"analyze_wildcard": true,
"query": "message:>1000,
"fuzzy_max_expansions": 50
}
},
{
"range": {
"@timestamp": {
"gte": "now-5m",
"lte": "now",
"format": "epoch_millis"
}
}
}
]
}
}
}
条件是大于1000才取值 ,但是结果500多的也出来的。。。
1 个回复
trycatchfinal
赞同来自: abababa