提示信息
作者回复: 日志文件可以通过filebeat抓取,直接丢进es或者logstash处理后入库
作者回复: 第二部分有介绍function score 查询的部分,应该满足你的这个case
作者回复: 有写在ppt上,请下载后查看
https://github.com/onebirdrocks/geektime-ELK
作者回复: 嗯,这点我完全同意。我也试图去理解背后的原因,未果。
作者回复: 你说的没错,在某些特定的情况下才会这样做,
例如:https://www.elastic.co/guide/en/elasticsearch/reference/current/search-analyzer.html