我对 ELK 很陌生,似乎从复杂的问题开始;-) 我的元素如下所示:
{
"_index": "asd01",
"_type": "doc",
"_id": "...",
"_score": 0,
"_source": {
"@version": "1",
"my-key": "hello.world.to.everyone",
"@timestamp": "2018-02-05T13:45:00.000Z",
"msg": "myval1"
}
},
{
"_index": "asd01",
"_type": "doc",
"_id": "...",
"_score": 0,
"_source": {
"@version": "1",
"my-key": "helloworld.from.someone",
"@timestamp": "2018-02-05T13:44:59.000Z",
"msg": "myval2"
}
我想过滤以“hello”开头的 my-key。并想忽略以“helloworld.”开头的元素。点似乎被解释为通配符,并且每种转义似乎都不起作用。
使用过滤器,因为我希望能够在 Kibana 以及直接在 API 中使用相同的表达式。
有人能告诉我如何让它与 Elasticsearch 6.1.1 一起工作吗?