我试图获得一个非常基本的过滤查询来使用Elasticsearch.我有一个logstash索引,它有多个网络流量日志条目.我试图根据HTTP请求类型 - GET进行过滤.这是我过滤的查询看起来像...
curl -XGET "http://<myhost>:9200/<myindex>/_search?pretty" -d '
{
"query": {
"filtered": {
"query": {
"match_all": {}
},
"filter": {
"term": {"verb":"GET"}
}
}
}
}
}'
Run Code Online (Sandbox Code Playgroud)
这似乎与语法上的文档匹配, http://www.elasticsearch.com/guide/en/elasticsearch/guide/current/_combining_queries_with_filters.html
但我得到0次点击.具有完全匹配语法的相同查询有效.我有成千上万的这样的消息,其中"动词":"GET"
任何帮助表示赞赏.