标签: kibana
我试图查询&total; total>的事件。 500',但它无法正常工作。 现场总计的微量分析表明,它的类型很长。
我从CSV导入,而不是变异为整数
mutate { convert => [ "total", "integer" ] }
答案 0 :(得分:2)
终于找到了解决方案
total:>500
Lucene Query String Elasticsearch "less than or equal to"[URI Search]