【问题标题】:'now' not working when using range query for seaching使用范围查询进行搜索时,“现在”不起作用
【发布时间】:2018-11-27 21:14:10
【问题描述】:
{
"size": 0,
"query": {
    "range": {
        "LogTime": {
            "gte": "now-1d",
            "lte": "now",
            "include_lower": true,
            "include_upper": true,
            "boost": 1.0
        }
    }
},
"aggregations": {
    "top_aggs": {
        "date_histogram": {
            "field": "LogTime",
            "interval": "1h",
            "offset": 0,
            "order": {
                "_key": "asc"
            },
            "keyed": false,
            "min_doc_count": 0
        }
    }
}

}

'LogTime'字段为日期类型,格式为yyyy-MM-dd_hh:mm:ss。

上面的查询是检索两个日期(从昨天到今天)之间的一些日志

所以,我使用了日期数学,now-1d 和 now。 但是 ElasticSearch 什么也没给我。

结果是

{
  "took": 0,
  "timed_out": false,
  "_shards": {
    "total": 5,
    "successful": 5,
    "skipped": 0,
    "failed": 0
  },
  "hits": {
    "total": 0,
    "max_score": 0,
    "hits": []
  },
  "aggregations": {
   "top_aggs": {
      "buckets": []
    }
  }
}

如果我给出准确的时间值,例如 2018-11-26_00:00:000 而不是 now 和 now-1d,ElasticSearch 会给出日志信息。

【问题讨论】:

    标签: elasticsearch


    【解决方案1】:

    除了使用now,您还可以使用DateTime.now().getMillis(),这将为您提供更准确的当前时间戳。

    要从中减去一天,请使用:

    DateTime.now().getMillis() - (24*60*60*1000)
    

    希望这会有所帮助。

    【讨论】:

      【解决方案2】:

      使用日期数学,您可以获得昨天的日期以及执行查询的时间。因此,假设当前日期时间(即now)为2018-11-27_08:38:10now-1d 不会将其四舍五入为2018-11-26_00:00:00。使用now-1d/d 向下舍入。要了解有关舍入如何工作的更多信息,请参阅this。所以查询应该是:

      {
      "size": 0,
      "query": {
          "range": {
              "LogTime": {
                  "gte": "now-1d/d",
                  "lte": "now/d",
                  "boost": 1.0
              }
          }
      }
      

      假设现在是2018-11-27_08:38:10以上将返回日期2018-11-262018-11-27的所有记录

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 2017-06-03
        • 2013-09-04
        • 2010-11-21
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多