badger
Goto Top

Elasticsearch: query

Guten Morgen Community,

Ich beschäftigte mich erst seit kurzem mit elasticsearch und habe daher noch nicht so viel Erfahrung.

Auf jedem Fall möchte ich in der Console eine Abfrage machen.
Das kriege ich auch soweit hin:
medium

Nur sobald ich mehrere Keywords in meinem Query einbauen will, funktioniert es nicht mehr.

Weder so
more-1
noch so:
more-2


Kann mir bitte jemand auf die Sprünge helfen, was ich da falsch mache?
Denn lt. den Anleitungen die ich gefunden habe, müsste es genau so funktionieren.


Noch zum Hintergrund:
Ich möchte einen Watcher erstellen. Und dafür benötige ich diese Abfrage.


Danke für eure Hilfe
Patrick

Content-ID: 1542259302

Url: https://administrator.de/contentid/1542259302

Ausgedruckt am: 05.11.2024 um 17:11 Uhr

Badger
Lösung Badger 23.11.2021 um 11:24:03 Uhr
Goto Top
GET _search
{
  "query": {  
    "terms": {  
      "signal.rule.severity": [ "medium", "high", "critical"]  
    }
  }
}

Terms Query ist die Lösung!