查询日志中一个字段是否包含另一个

来源:22-1 介绍和数据导入

weixin_慕虎4093423

2020-10-12

日志中有domain和url字段,但有时候因为录入错了,索引domain和url并不匹配。想查询一下过滤掉domain和url并不匹配的。也就是url中并不包含domain。
没有思路,求指教。

写回答

1回答

rockybean

2020-10-20

这个可以用 script field 来实现

 https://www.elastic.co/guide/en/elasticsearch/reference/6.8/search-request-script-fields.html

写一段 painless 的脚本做一个字符串的匹配判断就可以了,你可以先试下,手头上没搭环境。类似 java 的字符串判断

0
0

Elastic Stack从入门到实践,动手搭建数据分析系统

有了Elastic Stack,不用写一行代码,你也可以玩转大数据分析!

1327 学习 · 393 问题

查看课程