Traté de hacer una consulta en Elasticsearch a través de python. Quiero obtener todos los valores en la última hora a partir de ahora. Para esto escribí este script:
import time from elasticsearch import Elasticsearch from datetime import datetime, timedelta es = Elasticsearch() index = "standalone" filename = "2017-12-22V2.csv" Timestamp = datetime.now().strftime('%Y-%m-%d %H:%M:%S') one_hour_from_now = datetime.now() - timedelta(hours=1) one_hour_from_now = one_hour_from_now.strftime('%Y-%m-%d %H:%M:%S') query = {"query":{"bool":{"must":{"range":{"Time":{"gt":one_hour_from_now,"lt":Timestamp}}},"must_not":[],"should":[]}},"from":0,"size":10,"sort":[],"aggs":{}} ret = es.search(index, body=query) print("ret", ret)Cuando lo ejecuto me sale este error:
es.search exception: TransportError(400, 'search_phase_execution_exception', 'failed to parse date field [2018-02-12 15:50:26] with format [strict_date_optional_time||epoch_millis]') Esta es la estructura de mi índice ES: 
Puede alguien ayudarme por favor
Gracias
De la documentación parece que ha fallado la fecha de formato. Según su captura de pantalla, sus datos están en este formato:
yyyy-MM-dd'T'HH:mm:ssSegún la documentación este formato es
date_hour_minute_second or strict_date_hour_minute_secondCon la biblioteca de fecha y hora en python, ha dado forma a su formato de fecha de esta manera:
yyyy-MM-dd HH:mm:ss Intente convertir en la consulta de rango la strict_date_optional_time - el formato de fecha predeterminado en es, utilizado en su campo de fecha de acuerdo con la estructura de su índice es - con la cláusula de formato y cámbielo con el valor yyyy-MM-dd HH:mm:ss
o cambie su código de línea:
one_hour_from_now = one_hour_from_now.strftime('%Y-%m-%d %H:%M:%S')en
one_hour_from_now = one_hour_from_now.strftime("%Y-%m-%d"'T'"%H:%M:%S")y no especifique un formato en la consulta o especifique el correcto