【发布时间】:2018-01-15 09:22:15
【问题描述】:
我正在使用 logstash 为 ES 填充来自我们在多台机器上的实时服务的一些指标。 Logstash 每天都会创建一个新索引,我发现在不指定索引的情况下查询 ES 运行缓慢。 (我目前维持 5 天的指数)。如果我指定特定索引,例如今天
.es(index=logstash-2018.01.15, q= examplequery
它运行得非常快 有没有办法使用日期字段指定今天的索引?
例如
.es(index=logstash-'get date', q= examplequery
【问题讨论】:
标签: elasticsearch logstash kibana timelion