このクエリを見てください:
-HOSTNAME:ram AND SEVERITY:information
上記のクエリでは、意図した結果が得られません。* : * をクエリに追加する必要があることはわかっていますが、それは完全に否定的です。また、上記のケースは、* : * を HOSTNAME 検索条件に追加することで解決できることもわかりましたが、深刻なパフォーマンスの低下になる可能性があります。私のアプリケーションはエンドユーザーから直接検索クエリを取得するためです。
これをどのように進めて、最適な解決策にたどり着くのを手伝ってください!