Мои журналы доступа кота имеют последнее поле как "%D - Время, потраченное для обработки запроса в millis". Я пытаюсь отфильтровать журналы, которые взяли больше, чем некоторое количество миллисекунд, но оно показывает все журналы в результате, я пробую согласно lucene "Поиски Диапазона" http://lucene.apache.org/core/2_9_4/queryparsersyntax.html
Ниже фильтра пробуют запросы: timetaken: [1000 К *] timetaken: [1 000 - 5 000] timetaken: ['1000' К *]
По умолчанию логсташ принимает все введенные данные за строку, добавляя ":int" к полям, которые я хотел в качестве числа. например %{NUMBER:apache_bytes:int} %{NUMBER:apache_response_time:int}
Ref: https://groups.google.com/forum/#!topic/logstash-users/2ewrcovttSY