2014-10-10 56 views

回答

75

如果你正在谈论的查询字段这样的语法的工作原理:

field:<10 

会发现只是小于10的field值通过实验1天发现这个记录 - 不知道它记录在任何地方。

+5

当你点击一个查询的彩色圆点(它允许你改变颜色以及查询类型)时,有一个到Kibana内部的适当文档的链接。一个真实世界的例子:假设您记录Apache服务响应所需的微秒数,然后将其作为JSON整数发送出去。我创建了几个查询来选择持续时间在不同范围内的事件。每个查询看起来有点像duration_micros:(> = 10000 AND <500000)对于某些查询,我将它们作为topN查询来分解内容类型,我也将其记录下来。 – 2014-10-29 21:28:14

+6

很奇怪,在操作员和号码之间没有[空格]是很重要的。我的意思是这不起作用:字段:<10(但是:字段:<10和此字段:<10) – kecso 2015-08-31 20:19:06

+3

语法记录在“[查询字符串查询](https://www.elastic.co/guide /en/elasticsearch/reference/current/query-dsl-query-string-query.html#_ranges_2)“Elasticsearch Reference的主题。 – 2015-09-04 08:44:33

相关问题