Je tente de me débarrasser des messages de débogage syslog après un certain laps de temps. La requête est en cours d'exécution sans erreurs, mais la suppression de toutes les données isnt:Elasticsearch supprimer les messages syslog de débogage de plus de x jours et avec un certain terme
curl -XPOST 'localhost:9200/logstash-syslog-vmware/_delete_by_query?pretty' -H 'Content-Type: application/json' -d '
{
"query": {
"bool" : {
"must" : {
"match" : {
"syslog_severity" : "debug" }
},
"filter" : {
"range" : {
"@timestamp" : {
"gt" : "2017-10-13T09:00:00",
"lt" : "2017-10-13T11:30:00"
}
}
}
}
}
}'
Quelle version de ES avez-vous? – Val
Elasticsearch Version est 5.6.2 – Mike
Si vous utilisez cette requête avec le point de terminaison '_search', combien de résultats obtenez-vous? – Val