首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >clientip (iis日志)的elasticsearch求和请求

clientip (iis日志)的elasticsearch求和请求
EN

Stack Overflow用户
提问于 2014-07-31 13:40:27
回答 1查看 85关注 0票数 0

我想知道ip地址在最后5分钟内的请求数量。我得到了这个查询的请求

代码语言:javascript
复制
{
  "query": {
    "filtered": {
      "query": {
        "match_all": {}
      },
      "filter": {
        "range": {
          "@timestamp": {
            "from": "now-5m",
            "to": "now"
          }
        }
      }
    }
  }
}

现在我想用相同的clientip字段添加请求,我知道我需要使用聚合,但我不知道如何确切地构造查询。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2014-07-31 13:53:09

确保字段“ipaddress”没有标记:

代码语言:javascript
复制
{
    "query": {
        "filtered": {
            "query": {
                "match_all": {}
            },
            "filter": {
                "range": {
                    "@timestamp": {
                        "from": "now-5m",
                        "to": "now"
                    }
                }
            }
        }
   },
   "aggs": {
        "ipaddress": {
            "terms": {
                "field": "ipaddress"
            }
        }
    }
}
票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/25060378

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档