LogStash搜索查询

时间:2015-06-16 13:07:05

标签: logstash

使用logstash我已将信息发送到服务器,现在我尝试使用head插件进行查询。此查询基于我之前发送到服务器的某些字段值,但它返回所有记录而不是匹配记录。我正在使用_search和GET作为head plugin中的方法。我的查询如下所示

{ 
    "match": {
        "loginid": { 
            "query": "hello",
            "type": "phrase",
            "slop": 1
        }
    }
}

但如果尝试使用相同的方法 http://localhost:9200/_search?q=UnYO6qGfIxCUwaUZopYbLw我只获得匹配的数据。能不能让我知道我在头插式查询中遗漏了什么。

由于

1 个答案:

答案 0 :(得分:0)

您可以尝试使用query_string查询而不是匹配查询。我相信默认情况下q使用query_string查询。