kibana中“long”字段类型日期的范围查询

时间:2016-03-20 09:58:35

标签: elasticsearch kibana-4

我在ES类型中有一个字段,表示long类型的日期。

我正在尝试根据此字段过滤kibana中的数据。 例如,告诉我过去七天创建的文档。但是无法提出解决方案。

在Kibana Visualization页面中,我现在创建了像

(events.time:[1458325800000 TO * ]) AND (event.type:"login")

但我需要这样的东西

(events.time:[now-7d TO * ]) AND (event.type:"login")

我不想将数据类型从“long”更改为“date”,因为它不在我手中。

0 个答案:

没有答案