1. {
    2. "_source": ["seriesid", "time"], //结果中要展示的字段
    3. "from": 0,
    4. "size": 20,
    5. "query": {
    6. "bool": {
    7. "must": [{
    8. "match": {
    9. "seriesid": "300427703"
    10. }
    11. }],
    12. "should": [{
    13. "match": {
    14. "nEventId": {
    15. "query": "2102"
    16. }
    17. }
    18. }],
    19. "minimum_should_match": 1
    20. }
    21. },
    22. "sort": {
    23. "@timestamp": {
    24. "order": "desc"
    25. }
    26. },
    27. "post_filter": {
    28. range": {"
    29. "@timestamp": { // 时间范围
    30. "from": 1630034340000,
    31. "to": 1630120740000
    32. }
    33. }
    34. }
    35. }