我想将以下sql查询解压缩到elasticsearch。
Select *
from someTable
Where @timestamp < some_date and @timestamp >= some_other_date
and dst != '-'
然后对返回的文档进行一些聚合。聚合部分我已经弄明白了,并且运行得很好。但我没有正确过滤文件。我尝试了以下查询,但我得到的文档是dst =' - ',它们是在聚合中计算的。
查询
"query": {
"bool": {
"must_not": {
"term": {
"dst": '-'
}
},
"filter":{
"range":{
"@timestamp":{
"gte":"a date",
"lt": "another date"
}
}
}
}
}
我做错了什么。我将大小设置为0,因为我正在使用聚合(此处未显示)。 Elasticsearch ver2.4和python elasticsearch库。
我知道它不起作用,因为聚合结果包含dst为' - '的文档中的值
答案 0 :(得分:1)
不应分析此字段,因为分析器会从索引中的字段中删除char。
如果由于其他原因需要分析此字段,请使用多字段。 https://www.elastic.co/guide/en/elasticsearch/reference/current/multi-fields.html