2014-06-16 65 views
0

我有这样的日志文件:查询elasticsearch发现没有钥匙

{ 
    "a":"XXX", 
    "b":"YYY", 
    "token":"acquired" 
} 

另外,我还没有这个token按键日志。 Kibana的术语面板告诉他们,他们通过将它们显示为Missing fields(3047)。我如何查询所有没有token密钥集的文档?

回答