1
私はElasticsearchで新しく、部分文字列に対して別のクエリを書く方法を学びたいと思っています。我々はSQLで行うように:Elasticsearchでの正規表現との集約
SELECT distinct substring(abc,3,5)
FROM table_a
私はこのクエリを持っている、と私はメッセージのsubstring(message,35,10)
一部に明確な選択をしたい:私はのようなものを追加する必要が考える
{
"query" :
{ "range":{
"@timestamp" : {
"gte" : "now-6d/d",
"lt" : "now-5d/d"
}
}},
"_source":["@timestamp","message"],
"size":100,
"from":0
}
:
"aggs": {
"distinct": {
"terms": {
"field": "message",--should have something like substring
"size": 0
}
}
}
ありがとうございました。