ELK (三)
前两篇笔记里面写了ELK的安装和ES的scroll查询与分片查询,关于查询的一些其他知识点以及我刚接触ELK的时候遇到的一些问题,准备在下面稍稍带过一下。 查询相关的内容 ES里面存储的可以认为是文档,它搜索的时候其实是“模糊查询”。 GET parsed-nginx-access-log/_search { "query": { "match_all": {} } } ES默认返回了10条记过,选择其中一条拿出来看 { "_index": "parsed-nginx-access-log", "_type": "doc", "_id": "u3WFzGIBS0ZNO-1q5iBf", "_score": 1, "_source": { "host": "localhost"…