Я новичок в ELK Stack, я установил (ElasticSearch 7.2.0, Logstash 7.2.0, Kibana 7.2.0) и попытался написать запрос.
Мой вопрос:
Как пишется запрос, чтобы показать все pop_abc, где pop_abc> 10 из index 1
Мои данные:
"_source": {
"data_receiver": "2019-06-27T11:27:54+02:00",
"pop": {
"pop_abc": {
"abc": [
13,
11995 <- index 1
],
"def": [
86,
2596
]
}
},
"name": "myname",
"name_client": "myname_client"
},
"fields": {
"data_receiver": [
"2019-06-27T09:27:54.000Z"
]
}
}