要不要再翻翻文档呢?

时间怎么查询?

Elasticsearchmedcl 回复了问题 • 2 人关注 • 1 个回复 • 2997 次浏览 • 2017-04-17 09:39 • 来自相关话题

如何填充新增字段里的值

Elasticsearchfhyes123 回复了问题 • 5 人关注 • 4 个回复 • 7053 次浏览 • 2017-04-18 14:21 • 来自相关话题

logstash_out_mongo从ES同步到mongo数据,大于1G报错!

回复

Logstashlaoyang360 回复了问题 • 1 人关注 • 1 个回复 • 5199 次浏览 • 2017-04-14 15:21 • 来自相关话题

rangeQuery 时间范围查询无效

Elasticsearchsuwensen 回复了问题 • 3 人关注 • 2 个回复 • 14944 次浏览 • 2017-04-16 08:21 • 来自相关话题

es聚合时数据合并

Elasticsearchmedcl 回复了问题 • 2 人关注 • 1 个回复 • 5690 次浏览 • 2017-04-17 10:44 • 来自相关话题

ELK学习资料整理

经验分享lsyoung 发表了文章 • 0 个评论 • 14104 次浏览 • 2017-04-14 10:17 • 来自相关话题

刚开始学习使用ELK,整理一个学习资料列表,当做备忘录。
 
1.第一个当然是官方文档
  • ElasticSearch参考手册,学习 DSL查询语法,包括查找(query)、过滤(filter)和聚合(aggs)等。
  • Logstash参考手册,学习数据导入,包括输入(input)、过滤(filter)和输出( output)等,主要是filter中如何对复杂文本 进行拆分和类型 转化。
  • Kibana参考手册,使用Kibana提供的前端界面对数据进行快速展示,主要是对Visulize 模块的使

2.中文文档

 
欢迎补充……

logstash多时间(date)字段文档导入

Logstashlsyoung 发表了文章 • 1 个评论 • 5661 次浏览 • 2017-04-13 20:43 • 来自相关话题

我们都知道如果文档中有表示时间的字段时可以用如下方法将字段转化为date(timestamp)格式导入
date {
match => [ "submission_time", "yyyyMMdd" ]
}
但是如果一条记录中有多个字段需要使用date类型呢?有人遇到了 同样的问题How to parse multiple date fields?其实多次使用date{}语法就行了,例如:
date {
match => [ "submission_time", "UNIX_MS" ]
target => "@timestamp"
}
date {
match => [ "submission_time", "UNIX_MS" ]
target => "submission_time"
}
date {
match => [ "start_time", "UNIX_MS" ]
target => "start_time"
}
date {
match => [ "end_time", "UNIX_MS" ]
target => "end_time"
}
查看官方文档后, 发现一直使用的date是省去了参数target的,而target默认值为@timestamp。

求助 elasticSearch 5.0如何记录自身的访问以及异常日志

Elasticsearchtike 回复了问题 • 3 人关注 • 2 个回复 • 6249 次浏览 • 2017-04-16 19:31 • 来自相关话题

es索引的时候内存问题

ElasticsearchJea 回复了问题 • 4 人关注 • 2 个回复 • 5119 次浏览 • 2017-04-14 13:41 • 来自相关话题

Elasticsearch的websocket插件

回复

Elasticsearchkevinyuuuu 发起了问题 • 1 人关注 • 0 个回复 • 4300 次浏览 • 2017-04-13 15:51 • 来自相关话题

在elasticsearch5.1.1中, 找不到commonTermsQuery 定义

回复

Elasticsearchhellosearch 发起了问题 • 1 人关注 • 0 个回复 • 4290 次浏览 • 2017-04-13 11:39 • 来自相关话题

关于elasticsearch Client 问题!

Elasticsearchhanbj 回复了问题 • 5 人关注 • 2 个回复 • 6566 次浏览 • 2019-05-29 11:13 • 来自相关话题

新手求救,明明是1.8的java为什么启动的时候还是报错java版本低

Elasticsearchwuxiwei 回复了问题 • 3 人关注 • 3 个回复 • 17388 次浏览 • 2017-04-15 14:51 • 来自相关话题

elasticsearch 检索问题

Elasticsearchkepmoving 回复了问题 • 3 人关注 • 1 个回复 • 3127 次浏览 • 2017-04-13 17:30 • 来自相关话题

ES的filter缓存似乎并不生效?

Elasticsearchkennywu76 回复了问题 • 2 人关注 • 1 个回复 • 5470 次浏览 • 2017-04-13 11:18 • 来自相关话题