侧边栏壁纸
  • 累计撰写 176 篇文章
  • 累计创建 87 个标签
  • 累计收到 1 条评论

目 录CONTENT

文章目录

ES查询指定时间范围内指定关键字的命中次数

Z先森
2022-09-06 / 0 评论 / 0 点赞 / 22 阅读 / 0 字 / 正在检测是否收录...

如下,索引的写法支持带*的泛匹配,log_time为日志里面自定义传过来的时间,常规一般是用@timestamp

GET indexname-*/_count
{"query": {
    "bool": {
      "must": {
        "regexp": { "message": ".*关键字.*" }
      },
      "filter": {
        "range": { "log_time": { "gte": "now-1m" } }
      }
    }
  }
}
0

评论区