Ada*_*tan 5 pagination stream elasticsearch
考虑使用Filebeat将日志流连续发送到Elasticsearch集群。
我想不断地从Elasticsearch读取日志流。不用说,ES没有流API,因此我必须使用连续的HTTP调用进行分页。
{
"size": 5,
"from": 0,
"sort": [
{
"@timestamp": {
"order": "desc",
"unmapped_type": "boolean"
}
}
],
"query": {
"bool": {
"must": [
{
"query_string": {
"query": "source:*.log",
"analyze_wildcard": true
}
}
]
}
},
"_source": {
"include": ["message", "@timestamp"],
"exclude": "_*"
}
}
Run Code Online (Sandbox Code Playgroud)
如何从Elasticsearch中分页日志条目流?
| 归档时间: |
|
| 查看次数: |
70 次 |
| 最近记录: |