ElasticSearch/Kibana:排除值的正确语法



我绞尽脑汁试图弄清楚为什么这个搜索不能正常工作。我想查找所有instance=ko14274的文档,但排除任何maxlevel=UNKNOWN的文档。我尝试了以下方法:

instance:ko14274 AND NOT maxlevel:UNKNOWN
instance:ko14274 AND -maxlevel:UNKNOWN
instance:ko14274 AND maxlevel:(-UNKNOWN)
instance:ko14274 AND -(maxlevel:UNKNOWN)

它仍然返回一些不应在结果集中的结果,但不是全部。 是否有误差幅度或估计?

我找到了解决方案。您必须在语法选项中启用"打开查询功能"。

最新更新