我想在我的索引中找到时间戳在12:00:00到13:00:00(24小时格式)之间的所有文档,不管日期是什么。
我找不到这个的kql表达式。另外,图形筛选方法需要特定的日期(通配符不起作用)。
在控制台中,我尝试了如下操作:
# Does not work:
GET /_search
{
"query": {
"range": {
"@timestamp": {
"gt": "12:00:00",
"lt": "13:00:00",
"format": "HH:mm:ss"
}
}
}
}
带有日期的过滤方法(例如“2020-11-16t12:00:00”)工作正常,因此时间戳没有问题。我知道utc的时区,所以最后我还要指定时区。
我的麋鹿栈有KibanaV7.10.0和ElasticSearchV7.10.0两个版本。
暂无答案!
目前还没有任何答案,快来回答吧!