最新回答 / Nycall_明
分詞規(guī)則是自己定義的(可以自己百度別人已經(jīng)寫好的),在linux環(huán)境中是需要安裝IK分詞器的,你的最小粒度是在IK分詞器配置文件里面配置的
2020-04-27
最贊回答 / 慕田峪9281056
假如2022:01:01 00:01插100條
第一次搜
>1979:01:01 00:00 < 2022:01:01 00:01
你可能根本就搜不出來(lái),因?yàn)闂l件是少于當(dāng)時(shí)系統(tǒng)時(shí)間00:01
其實(shí)就是搜索了
>1979:01:01 00:00 < 2020:01:01 00:00這個(gè)范圍而已
所以這時(shí)候插入的數(shù)據(jù)根本沒匹配到數(shù)據(jù)
注意這里保存的時(shí)間點(diǎn)可能是00:00,但絕對(duì)不是00:01
所以第二次搜的時(shí)候是>00:00而不是>00:01
>2022:01:01...
2020-04-21
最新回答 / 金色年華ch
你的logstash版本有點(diǎn)高吧,視頻里面用的是elasticsearch6.3.2版本的,你要找對(duì)應(yīng)版本的logstach
2020-04-08
最新回答 / YukiMiku
找到ElasticSearch的目錄下的config文件夾下的elasticsearch.yml文件,將其中的cluster.name和network.host的注釋打開,最后最重要的一點(diǎn):將network.host的值改成127.0.0.1,重啟ElasticSearch就可以了