加载模块
from elasticsearch import Elasticsearch
连接ES
es = Elasticsearch(["172.30.6.12"])
查询
res = es.search(index="test-index", body={"query":{"match_all":{}}})
# 查询请求主机是ai.baidu.com 所有信息
res = es.search(index="packetbeat-*", body={'query':{'match':{'http.request.headers.host':'ai.baidu.com'}}})
res = es.search(index="test-index", body={'query':{'match':{'any':'data'}}}) #获取any=data的所有值
参考链接:https://www.cnblogs.com/yxpblog/p/5141738.html