比如,我一般 match 可以这么写
··· { "query":{ "bool":{ "must":[ { "range":{ "timestamp":{ "gt":"now-1h" } } }, { "match":{ "info.sourceIp":{ "query":"1.191.187.3", "type":"phrase" } } }, { "match":{ "hostname":{ "query":"file2", "type":"phrase" } } } ] } } } ···
如果 match 中加正则怎么写呢,比如要查询 hostname 中,1 开头的
1
YuexLi 2017-10-25 12:33:56 +08:00
|