Day04-ES集群的文档读写流程,底层存储原理,filebeat的input组件常用组件实战案例及tomcat和nginx日志采集实战
{
"mappings": {
"properties": {
"timestamp": {
"type": "date",
"format": "epoch_second"
},
"message": {
"type": "text",
"fields": {
"keyword": {
"type": "keyword",
"ignore_above": 256
}
}
}
}
}
}
以上是一个Elasticsearch索引的映射定义示例,它定义了两个字段:timestamp
和message
。timestamp
字段被设置为日期类型,并指定了使用秒为单位的Unix时间戳格式。message
字段被设置为文本类型,并包含了一个关键字子字段,允许基于全文搜索进行搜索,同时提供了基于关键字的精确匹配搜索功能。这样的映射可以确保数据以用户期望的方式被索引和查询。
评论已关闭