我的ElasticSearch结果中有一个日志条目,如下所示
“源卷ID”:无
或
“源卷ID”:'编号:71509 e33 - 3a 1f-4c 5a-a0 a3-e785 ff 92 xxxx'
我碰巧只想找到以uuid作为值的条目
我无法让es匹配source_volid以外的任何内容,无论搜索字符串和转义符是什么
我尝试过“source_volid”:“”“源卷ID”:“”“源卷ID\”:'“和许多其他
无论如何,它始终与source_volid匹配,后者为我提供了日志中的所有条目,其中包括None值。
1条答案
按热度按时间ruyhziif1#
Tldr;
当搜索
source_volid: ""
时,它将匹配每个文档。溶液
将关键字与
bool + must_not
查询结合使用应该可以达到目的。ps:确保将字段索引为
keyword
这是我的Map。