0
フィルタでelasticsearchの結果を収集しようとしています。フィルターを追加すると予期せぬ結果が得られます。 (「Exception」または「Error」という用語に一致する結果しか期待していません)。フィルタはboolと一緒に使用できません
おそらく、間違った場所にフィルタを配置しましたか?
{
"query": {
"bool": {
"should": [
{
"match": {
"message": "error"
}
},
{
"match": {
"message": "exception"
}
}
],
"must_not": {
"match": {
"message": "io.vertx.spi.cluster.zookeeper.ZookeeperClusterManager"
}
},
"filter": [
{
"range": {
"@timestamp": {
"gt": "now-1000m"
}
}
}
]
}
}
}
ここにあまり情報はありません。予期しない結果は何ですか? –
'@ timestamp'のマッピングと"不正な "一致するドキュメントの例を示してください。 –
'' minimum_should_match "を追加するとどうなりますか?1' juste' should'の上に? – Val