ELK запрос отображать данные из списка - PullRequest
0 голосов
/ 30 июня 2019

Я новичок в ELK Stack, я установил (ElasticSearch 7.2.0, Logstash 7.2.0, Kibana 7.2.0) и попытался написать запрос.

Мой вопрос: Как пишется запрос, чтобы показать все pop_abc, где pop_abc> 10 из index 1

Мои данные:


     "_source": {
        "data_receiver": "2019-06-27T11:27:54+02:00",
        "pop": {
          "pop_abc": {
            "abc": [
              13,
              11995 <- index 1
            ],
            "def": [
              86,
              2596
            ]
          }
        },
        "name": "myname",
        "name_client": "myname_client"
      },
      "fields": {
        "data_receiver": [
          "2019-06-27T09:27:54.000Z"
        ]
      }
    }
...