首页 > 解决方案 > 从特定日志开始的时间范围的 DSL 查询

问题描述

我是弹性搜索的新手,我有由 DNS 查询组成的数据,如下所示:

DNS_queries_table

我需要查找一个特定的域并显示它,以及之前给定时间出现的所有域。

例如,当我在寻找 stackoverflow.com 时,我需要显示 stackoverflow.com 和所有访问过的域,例如在它之前 15 秒。我了解在执行此操作之前还需要按客户对数据进行分组。知道如何使用 DSL 查询吗?非常感谢!

标签: elasticsearchfilterdsl

解决方案


推荐阅读