官方文档:索引名中的日期公式支持
发布时间
阅读量:
阅读量
索引名中的日期公式支持
通过解析日期公式索引名的方式实现对一系列时间序列索引的检索;而非逐一检索所有时间序列索引并施加过滤条件或维护替代名称;这样可以有效限制查询范围从而减少集群上的计算负担并提高处理效率;例如,在日志文件中查找错误信息时可以利用日期公式名称模板将查询限定在过去两天之内
几乎所有具有index参数的API都支持index参数值中的日期公式。
日期公式索引名采用以下形式:
<static_name{date_math_expr{date_format|time_zone}}>
static_name: 被命名为名称项的部分字段(即静态字段)。date_math_expr: 用于表示基于时间计算生成的动态日期公式的变量(即动态字段)。date_format: 用于指定生成结果应显示的具体格式(即默认值),默认采用YYYY.MM.dd格式(即默认值)。time_zone: 用于指定时间所在的时区(即默认值),默认采用UTC时区(即默认值).
:,[...]
:,[...]
# GET /<logstash-{now/d}>/_search
GET /%3Clogstash-%7Bnow%2Fd%7D%3E/_search
{
全部评论 (0)
还没有任何评论哟~
