ES查询指定时间范围内指定关键字的命中次数

Z先森 2022-09-06 AM 532℃ 0条

如下,索引的写法支持带*的泛匹配,log_time为日志里面自定义传过来的时间,[email protected]

GET indexname-*/_count
{"query": {
    "bool": {
      "must": {
        "regexp": { "message": ".*关键字.*" }
      },
      "filter": {
        "range": { "log_time": { "gte": "now-1m" } }
      }
    }
  }
}
标签: none

如无特殊说明,本博所有文章均为博主原创。

评论啦~