Я новичок в Elasticsearch и пытаюсь проиндексировать документы, которые имеют поле типа IP, как показано ниже:
{
"mappings": {
"properties": {
"sourceIp": {
"type": "ip"
}
}
}
}
Мой вопрос заключается в том, что если бы я мог сопоставить sourceIp для приема ip и ipдиапазоны как значения?
Я пробовал multi_field, как показано ниже:
{
"mappings": {
"properties": {
"sourceIp": {
"type": "ip"
},
"fields": {
"ip1": {
"type": "ip"
},
"ip2": {
"type": "ip_range"
}
}
}
}
}
Но это не сработало. Может кто-нибудь, пожалуйста, дайте мне способ решить это?
Спасибо.