ログシステムがあり、毎日新しいインデックスが作成されると仮定します。 今、私は1年中、365の指数であるクエーをしなければなりません。Elasticsearchで何百ものインデックスを照会する方法
ESは、インデックス名のdate math
サポートしていますが、私がこのようなクエリを記述する必要があることと思われる:
GET /<logstash-{now/d}>,<logstash-{now/d-1d}>,<logstash-{now/d-2d}>,... ...... there will be 365 items for each day ...... /_search
照会する良い方法threrですか?
ESのlogstashという名前のインデックスはありますか? –