ElasticSearch (2) REST API -- How to Search

 

#get all the log events by logtype with a single value tomcat

curl -XGET 'http://ES_HOST_SERVER:9200/INDEX_NAME/153299/_search' -d '{

    "query" : {

        "term" : { "logtype" : "tomcat" } 

    }

}

 

#get all the log events by logtype with value tomcat or tomcat1

curl -XGET 'http://ES_HOST_SERVER:9200/INDEX_NAME/153299/_search' -d '{

    "query" : {

        "terms" : { "logtype" : ["tomcat", "tomcat1"],

                     "minimum_match" : 1

                  } 

    }

}

 

#get all the log events by logtype and logpath

curl -XGET 'http://ES_HOST_SERVER:9200/INDEX_NAME/153299/_search' -d '{

    "query" : {

        "term" : { "logtype" : "tomcat", 

                   "logpath" : "/var/log/" 

                 } 

    }

}

'  

 

#get first 20 log events by log type and logpath

curl -XGET 'http://ES_HOST_SERVER:9200/INDEX_NAME/153299/_search' -d '{ 

    "from" : 0, "size" : 20,

    "query" : {

        "term" : { "logtype" : "tomcat", 

                   "logpath" : "/var/log/" 

                 } 

    }

}

'  

 

#get first 20 log events by log type and logpath, sort by timestamp

curl -XGET 'http://ES_HOST_SERVER:9200/INDEX_NAME/153299/_search' -d '{ 

 

    "from" : 0, "size" : 20,

 

    "sort" : [

        { "timestamp" : {"order" : "asc"} } 

    ], 

 

    "query" : {

        "term" : { "logtype" : "tomcat", 

                   "logpath" : "/var/log/" 

                 }

    }

}

'  

 

#get first 20 log events by log type and logpath, sort by timestamp, timestamp range from 5000 to 1000

curl -XGET 'http://ES_HOST_SERVER:9200/INDEX_NAME/153299/_search' -d '{

 

    "from" : 25, "size" : 5,  

 

    "filter" : {

            "range" : {

                "timestamp" : { "from" : 5000, "to" : 10000 }

            }

        },

 

    "sort" : [

        { "timestamp" : {"order" : "asc"} } 

    ] ,

 

    "query" : {

        "term" : { "logtype" : "tomcat", 

                   "logpath" : "/var/log/" 

                 } 

    }  

}

'  

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值