Du kannst einen Range Query benutzen um den Zeitraum einzugrenzen.
"range": {
"@timestamp": {
"gte": "2025-04-07T00:01:00Z",
"lte": "2025-04-08T00:04:00Z"
}
}
Dabei kannst du auch Ausdrücke verwenden, z.B
"range": {
"@timestamp": {
"gte": "now-12h",
"lte": "now"
}
}