我正在使用 logstash 为 ES 填充来自我们在多台机器上的实时服务的一些指标。Logstash 每天都会创建一个新索引,我发现在不指定索引的情况下查询 ES 运行缓慢。(我目前维持 5 天的指数)。如果我指定特定索引,例如今天
.es(index=logstash-2018.01.15, q= examplequery
它运行得非常快有没有办法可以使用日期字段指定今天的索引?
例如
.es(index=logstash-'get date', q= examplequery