私の木版では、文書を検索するときに完全一致を探す必要があります。 私の文書にはmessageという名前のフィールドがあります。だから、Kibanaでの完全一致のクエリ
私は(Kibanaを使用した)のようなものを検索した場合:
メッセージ:私はそれらの言葉の1つのインスタンスを持っているすべての文書を取得
「Providerは、エラーコード2006で答えを」。 私は正確に一致したいと思います。
私はキバナを実行しています:5.3.2。 Elasticsearchは5.3.2
私の木版では、文書を検索するときに完全一致を探す必要があります。 私の文書にはmessageという名前のフィールドがあります。だから、Kibanaでの完全一致のクエリ
私は(Kibanaを使用した)のようなものを検索した場合:
メッセージ:私はそれらの言葉の1つのインスタンスを持っているすべての文書を取得
「Providerは、エラーコード2006で答えを」。 私は正確に一致したいと思います。
私はキバナを実行しています:5.3.2。 Elasticsearchは5.3.2
です。Elasticsearchには2つのタイプの "Strings"があります。
キーワード:
これらは一般的にソートするための、および集計のために、(私のステータスが公開されている全てのブログの記事を検索)フィルタリングに使用されています。キーワード
フィールドは、正確な値でのみ検索可能です。
電子メールの本文や製品の説明など指標全文値にテキスト
フィールド。これらのフィールドは分析されます。つまり、分析された文字列は、索引付けされる前に個々の用語のリストに変換されます。
時にはあなたのフィールドに ".keyword" を追加することにより、キーワードにアクセスすることが可能です。したがって、この1つを試してみてください:
message.keyword: "Provider replied with error code 2006"
それ以外の場合は、マッピングを確認してキーワードに変更する必要があります。