0

看看这个查询:

-HOSTNAME:ram AND SEVERITY:information

上面的查询没有给我预期的结果。我知道我们需要将 * : * 附加到完全否定的查询中,我还发现可以通过将 * : * 附加到 HOSTNAME 搜索条件来解决上述情况,但这可能是一个严重的性能问题,因为我的应用程序直接从最终用户获取搜索查询。

我该如何解决这个问题并帮助我找到最佳解决方案!

4

1 回答 1

0

您的查询应该可以正常工作,但是,仅包括否定词不起作用:

-HOSTNAME:ram AND -SEVERITY:ERROR

因为没有什么可以减去的(至少,我是这么认为的)。

于 2013-01-11T17:43:49.880 回答