【发布时间】:2018-11-27 21:14:10
【问题描述】:
{
"size": 0,
"query": {
"range": {
"LogTime": {
"gte": "now-1d",
"lte": "now",
"include_lower": true,
"include_upper": true,
"boost": 1.0
}
}
},
"aggregations": {
"top_aggs": {
"date_histogram": {
"field": "LogTime",
"interval": "1h",
"offset": 0,
"order": {
"_key": "asc"
},
"keyed": false,
"min_doc_count": 0
}
}
}
}
'LogTime'字段为日期类型,格式为yyyy-MM-dd_hh:mm:ss。
上面的查询是检索两个日期(从昨天到今天)之间的一些日志
所以,我使用了日期数学,now-1d 和 now。 但是 ElasticSearch 什么也没给我。
结果是
{
"took": 0,
"timed_out": false,
"_shards": {
"total": 5,
"successful": 5,
"skipped": 0,
"failed": 0
},
"hits": {
"total": 0,
"max_score": 0,
"hits": []
},
"aggregations": {
"top_aggs": {
"buckets": []
}
}
}
如果我给出准确的时间值,例如 2018-11-26_00:00:000 而不是 now 和 now-1d,ElasticSearch 会给出日志信息。
【问题讨论】:
标签: elasticsearch