更高的查询事件不会显示结果

时间:2015-02-07 16:04:41

标签: kibana

我试图查询&total; total>的事件。 500',但它无法正常工作。 enter image description here 现场总计的微量分析表明,它的类型很长。 enter image description here

我从CSV导入,而不是变异为整数

mutate {
  convert => [ "total", "integer" ]
}

1 个答案:

答案 0 :(得分:2)

终于找到了解决方案

total:>500

Lucene Query String Elasticsearch "less than or equal to"[URI Search]

的更多信息