【问题标题】:Filter Queries For Elasticsearch from Logstash从 Logstash 过滤 Elasticsearch 查询
【发布时间】:2016-05-17 22:52:41
【问题描述】:

我想在logstash的elasticsearch输入中使用查询过滤这些参数>

**host.raw = host 1 OR host 2
&
code != "123"**

我该如何进行查询?我一直在尝试几件事但没有成功 ES版本是1.7.1

input{
elasticsearch {
        host=>
        query => '{ "query": .... }'

【问题讨论】:

    标签: elasticsearch logstash elastic-stack


    【解决方案1】:

    你可以试试这个查询:

    {
      "query": {
        "bool": {
          "should": [
            {
              "term": {
                "host.raw": "host 1"
              }
            },
            {
              "term": {
                "host.raw": "host 2"
              }
            }
          ],
          "must_not": {
            "term": {
              "code": "123"
            }
          }
        }
      }
    }
    

    将上述查询设置到您的配置中会产生这样的结果:

    input{
       elasticsearch {
           host => "..."
           query => '{"query": {"bool":{"should":[{"term":{"host.raw":"host 1"}},{"term":{"host.raw":"host 2"}}], "must_not":{"term":{"code":"123"}}}}}'
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-08-27
      相关资源
      最近更新 更多