以 json 格式写入

Writing in json format

我想在 elasticsearch sense 插件中将以下行转换为 json 到 运行:

字段 abc1、abc2、abc3、abc4

以上行来自 splunk 搜索,用于 select 特定字段。 我使用了 "match" 关键字,但没有用。

尝试使用字段选项

允许为搜索命中代表的每个文档选择性地加载特定的存储字段。

{
    "fields" : ["user", "postDate"],
    "query" : {
        "term" : { "user" : "kimchy" }
    }
}

https://www.elastic.co/guide/en/elasticsearch/reference/1.4/search-request-fields.html