Size: a a a

2020 February 13

АК

Александр Крыжановский in E.L.K.
покажи что тебе елка возвращает, я попробую помочь
источник

D

Dmitry in E.L.K.
есть json который я отправлю курлом в еластик
источник

АК

Александр Крыжановский in E.L.K.
еластик отдает в отет другой json
источник

D

Dmitry in E.L.K.
я его распарсиваю через jq
источник

АК

Александр Крыжановский in E.L.K.
я тоже
источник

D

Dmitry in E.L.K.
но
источник

D

Dmitry in E.L.K.
{
         "range": {
           "@timestamp": {
             "lte": "now-10s"
           }
         }
источник

D

Dmitry in E.L.K.
почему мне еластик отдает данные месячной давности если в кибане другая картина?
источник

АК

Александр Крыжановский in E.L.K.
все правильно делает
источник

АК

Александр Крыжановский in E.L.K.
надо gte
источник

АК

Александр Крыжановский in E.L.K.
он возвращает все до 10 секунд назад
источник

АК

Александр Крыжановский in E.L.K.
то есть все кроме последних 10 сек
источник

D

Dmitry in E.L.K.
оу...
источник

АК

Александр Крыжановский in E.L.K.
Александр Крыжановский
я каждые 10 минут делаю запрос с gte: now-10m
я даже выше писал
источник

D

Dmitry in E.L.K.
спасибо. видимо я не так понимаю логику KQL
источник

АК

Александр Крыжановский in E.L.K.
так и в баше та же логика
источник

D

Dmitry in E.L.K.
разве now-1d в баше работает?
источник

АК

Александр Крыжановский in E.L.K.
lte - less then or equal
gte - greater then or equal
источник

АК

Александр Крыжановский in E.L.K.
я не про формат данных, я про gte lte
источник

АК

Александр Крыжановский in E.L.K.
lte - less then or equal - в случае сравнения времени РАНЬШЕ ЧЕМ
gte - greater then or equal - ПОЗЖЕ ЧЕМ
источник