首页 > 解决方案 > 需要写 DSL 来检查这 4 个事件在 Elasticsearch 中是否发生在 1 秒内

问题描述

1. 31628 2021-02-13T00:20:49.325893Z - xyz all/repos open
2. 31628 2021-02-13T00:20:49.607437Z - xyz all/repos get-latest
3. 31628 2021-02-13T00:20:49.888794Z - xyz all/repos reparent 
4. 31628 2021-02-13T00:20:50.170101Z - xyz all/repos stat

我需要编写 DSL 查询,以便它应该显示像这样的文档组(即,4 个文档组,具有打开、获取最新、reparent、stat)。如上面的日志所示,所有 4 个必须在一秒范围内。

请帮我。

标签: elasticsearchkibanaquerydsl

解决方案


推荐阅读