Я совершенно новичок в стеке ELK. Я использую фильтр типа field1:value1 и возвращаю документы в качестве результатов. В 1 из этих возвращенных документов есть поле2:значение2, меня интересует поле2:значение2, и я хотел бы продолжить фильтрацию по этому вопросу. Таким образом, value2 является динамическим, т. е. заранее неизвестным. Конечный результат, который мне нужен, это все документы, возвращенные из field1 и field2.
Есть ли способ сделать фильтр, чтобы сделать это автоматически, то есть мне просто нужно ввести value1, и он будет фильтровать, находить value2 и снова фильтровать и, наконец, возвращать все документы из обоих действий фильтра?