elasticsearch Lucene查询-消息1中的关键字,但不在消息2中,elasticsearch,lucene,kibana,elasticsearch,Lucene,Kibana" /> elasticsearch Lucene查询-消息1中的关键字,但不在消息2中,elasticsearch,lucene,kibana,elasticsearch,Lucene,Kibana" />

elasticsearch Lucene查询-消息1中的关键字,但不在消息2中

elasticsearch Lucene查询-消息1中的关键字,但不在消息2中,elasticsearch,lucene,kibana,elasticsearch,Lucene,Kibana,不确定这是否可行。假设在处理一个输入时,如果逻辑到达检查点1,就会有一个日志记录,如果它到达检查点2,就会有另一个日志记录。对于相同的输入,两个日志都包含相同的id字段 如果我分别使用类似于event.message:(“检查点1”)和event.message:(“检查点2”)的东西,并比较数字,我可以看到有区别。但是我能说给我看检查点1消息吗?对于其id字段,没有检查点2消息

不确定这是否可行。假设在处理一个输入时,如果逻辑到达检查点1,就会有一个日志记录,如果它到达检查点2,就会有另一个日志记录。对于相同的输入,两个日志都包含相同的
id
字段

如果我分别使用类似于
event.message:(“检查点1”)
event.message:(“检查点2”)
的东西,并比较数字,我可以看到有区别。但是我能说给我看检查点1消息吗?对于其
id
字段,没有检查点2消息