程序爬取es的数据时如果请求体添加了es查询字段“query_string”,“query_string”就不能为空,否则es将不返回任何数据,hits将不会命中任何数据es数据@timestamp字段时间之所以会早8小时,是因为es用的的UTC零时区时间,而本地是UTC+8,所以拉下来的数据并不是8小时前的数据,只是显示问题,数据还是(@timestamp字段+8小时)的数据