Для Elasticsearch Version> 5 этот фильтр не будет работать при написании запросов с вложенными фильтрами в и , , а не в , или . Вместо этого вы можете использовать ключ запроса , чтобы написать полный запрос.
filter:
- query:
query_string:
query: " beat.hostname: IN-MUM-EADMTOOL AND NOT system.process.name: notepad++.exe"
Соответствующая документация утверждает, что тип фильтра, который вы написали с использованием таких ключевых слов, как и , not , работает только для Elasticsearch 2.X или более ранних версий