私はSplunkクエリをElasticsearch DSLに翻訳しています。 私はログ内のURLは以下のようなものが含まれているかどうかを確認したい:elasticsearch正規表現クエリを正しく使うには?
"script>" OR "UNION ALL SELECT"
私は、思ったdocに行き、十分なフェア:返信
{
"regexp": {
"http.url": "script>"
}
}
Elasticsearch(2.3):
"root_cause":[ { "reason": "検索元の解析に失敗しました。不明な検索要素[regexp]"、 "t YPE ": "search_parse_exception"、 "行":2、
誰かがクエリのこれらの種類について教えてください啓発もらえますか?
私は今それを取得します。混乱させて申し訳ありません。このクエリは機能するようです。クエリにORロジックを適用する方法を教えていただければ幸いです。私は私の質問であまりにも明示していませんでした。 – wishi
あなたは行きます。 **正規表現を 'term 'に変更する自由を取った。これは** exact ** matchの動作を前提としている。 – pickypg