栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 前沿技术 > 大数据 > 大数据系统

elasticsearch查询语句

elasticsearch查询语句

1、bool查询

2、使用match_phrase_prefix查询,避免分词切断查询条件,match_phrase_prefix可以进行模糊匹配

3、时间间隔查询

5、查询结果排除和包含某些字段,可以用host.name来表示层级

6、排序查询

GET applog-info-sms-send-service-zhxy-2021.10.08/_search
{
  "query": {
    "bool": {
       "must": [{
         "match_phrase_prefix": {
      "message": "businessSmsSendParams"
        }
       },{
         "match_phrase_prefix": {
           "message": "senderId=348142809471942656"
         }
       },{
         "range": {
           "@timestamp":{
             "gte": "2021-10-08 07:14:05",
              "lte": "now",
              "format": "yyyy-MM-dd HH:mm:ss",
              "time_zone": "+8"
           }
         }
       }
      ],
      "must_not": [
        {"match_phrase_prefix":{
          "message": "/device/IOC/*"
        }
        }
    }
  },
  "_source":{
    "include":["host.name","message"],
    "exclude":[
       "log","ecs","agent","input","host.hostname"
    ]
  },
  "sort":{
    "@timestamp":{
        "order": "desc"
    }
  }
}

转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/304220.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号