badger
Goto Top

Elasticsearch: query

Guten Morgen Community,

Ich beschäftigte mich erst seit kurzem mit elasticsearch und habe daher noch nicht so viel Erfahrung.

Auf jedem Fall möchte ich in der Console eine Abfrage machen.
Das kriege ich auch soweit hin:
medium

Nur sobald ich mehrere Keywords in meinem Query einbauen will, funktioniert es nicht mehr.

Weder so
more-1
noch so:
more-2


Kann mir bitte jemand auf die Sprünge helfen, was ich da falsch mache?
Denn lt. den Anleitungen die ich gefunden habe, müsste es genau so funktionieren.


Noch zum Hintergrund:
Ich möchte einen Watcher erstellen. Und dafür benötige ich diese Abfrage.


Danke für eure Hilfe
Patrick

Content-Key: 1542259302

Url: https://administrator.de/contentid/1542259302

Printed on: April 19, 2024 at 22:04 o'clock

Member: Badger
Solution Badger Nov 23, 2021 at 10:24:03 (UTC)
Goto Top
GET _search
{
  "query": {  
    "terms": {  
      "signal.rule.severity": [ "medium", "high", "critical"]  
    }
  }
}

Terms Query ist die Lösung!