这是我的查询
"query":{
"query":{
"bool":{
"must":[
{
"term":{
"device_id":"1"
}
},
{
"range":{
"created_at":{
"gte":"2019-10-01",
"lte":"2019-12-10"
}
}
}
],
"must_not":[
{
"term":{
"action":"ping"
}
},
{
"term":{
"action":"checkstatus"
}
}
]
}
},
"sort":{
"created_at":"desc"
},
"size":10,
"from":0
}
在完全不同的字段集之间,日志差异很大。如果其中任何一个是我要查找的字符串,我可以怎么做?假设我正在寻找“ mit”,它显示了一个带有
的日志姓->史密斯
第二个是
操作->“消息已提交”
我尝试使用match ['_all'=>“ mit”],但是我听说过时了。
我正在使用Elasticsearch 7.3.1