我有点怀疑你在刷屏

如何取每个主机最新批次的那个批次的数据

Elasticsearch | 作者 feiyu | 发布于2016年08月29日 | 阅读数:2556

我监控了10台主机,每台主机都不停的往ES写日志,现在我只想取每台主机各自最新的那个批次的数据,每个主机的批次可能不一样,这个查询怎么写呢
已邀请:

medcl - 今晚打老虎。

赞同来自:

是不是可以按时间来获取?如@timestamp字段

要回复问题请先登录注册