我需要使用curl或使用url获取一个时间段的索引数据。
我可以使用下面创建的url来获取数据。
critical"but I am not sure where to provide the timeframe for example i only want data from last 15minutes.
Can anyone help me with a way it can be done
你可以这样做 这个 加上 @timestamp:[now-15m TO now]
到您的查询。
http://localhost:9200/index_name/_search?size=10&q="* AND severity:major|critical AND @timestamp:[now-15m TO now]"