你可以的,加油

如何实现一个字段A的值not exists字段B?

Elasticsearch | 作者 hhuao | 发布于2020年01月02日 | 阅读数:1254

想做异常用户登录预警,登录者的ip不存在于hosts文件中,就把这部分ip找出来。
登录ip(A) 不存在与 hosts(B),即:登录的ip不存在于/etc/hosts文件中,想把这部分ip找出来。
已邀请:

xiaoyanghapi - Elasticsearch 爱好者

赞同来自:

可以试下must_not查询,看下是否满足你的需求

要回复问题请先登录注册