如何在Kibana中配置今日7点至18点的相对时间过滤查询?
可行的Kibana日期范围查询方案(今日7:00-18:00)
直接使用以下基于@timestamp的范围查询DSL即可满足需求:
{"range": {"@timestamp": {"gte": "now/d+7h", "lt": "now/d+18h"}}}
表达式拆解说明
now/d:将当前时间向下舍入到今日00:00(按Elasticsearch服务器时区计算,若需UTC时区可使用now/d||UTC)now/d+7h:在今日00:00基础上增加7小时,即今日7:00,作为时间范围的起始点(包含该时刻及之后的事件)now/d+18h:在今日00:00基础上增加18小时,即今日18:00,作为时间范围的结束点(不包含该时刻及之后的事件)
方案有效性说明
- 无论当前时刻是几点,
now/d都会精准锚定到今日的起始时间,避免了now-10h这类相对时间的不确定性——比如不同时段使用now-10h会指向不同时刻,可能误包含7:00前的事件 - 凌晨4点的事件因早于
now/d+7h会被自动排除,完全匹配需求
内容的提问来源于stack exchange,提问作者R13mus
相关产品推荐
相关产品推荐

