我正在將Splunk查詢翻譯成Elasticsearch DSL。 我要檢查,如果在日誌中的URL中包含類似:如何正確使用elasticsearch正則表達式查詢?
"script>" OR "UNION ALL SELECT"
很公平我想,去了doc和:
{
"regexp": {
"http.url": "script>"
}
}
Elasticsearch(2.3)回覆:
「ROOT_CAUSE」:[{ 「原因」: 「無法解析搜索源未知搜索元素[正則表達式]。」, 「噸ype「:」search_parse_exception「, 」line「:2,
請問有人能夠啓發我關於這類查詢嗎?
我明白了。對困惑感到抱歉。這個查詢似乎工作。如果你能告訴我如何對查詢應用OR邏輯,那將是非常好的。儘管我的問題沒有太明確。 – wishi
你走了。我冒昧地將'regexp'改爲'term',它假設**精確的**匹配行爲。 – pickypg