# Elasticsearch - query with 2 conditions

**URL:** <https://discuss.elastic.co/t/elasticsearch-query-with-2-conditions/238273>\
**Category:** Elasticsearch\
**Created:** [June 23, 2020, 2:07pm UTC](https://discuss.elastic.co/t/elasticsearch-query-with-2-conditions/238273 "2020-06-23T14:07:20Z")\
**Posts on this page:** 5\
**Page:** 1

<div class="post-metadata">

**Author:** ![Rohlik](https://avatars.discourse-cdn.com/v4/letter/r/aeb1de/32.png) [@Rohlik](https://discuss.elastic.co/u/Rohlik)\
**Post date:** [June 23, 2020, 2:07pm UTC](https://discuss.elastic.co/t/elasticsearch-query-with-2-conditions/238273/1 "2020-06-23T14:07:20Z")

</div>

Hi there,  
I want get result from Elasticsearch of specific fields (and their values) which match 2 criteria - date and string match. But I something doing wrong, because I receiving this error:

> [match] malformed query, expected [END\_OBJECT] but found [FIELD\_NAME]  
> My query:

```auto
    GET monitoring/_search
        {
          "_source": [
            "AmountCurr",
            "AmountRaw"
          ],
          "query": {
            "bool": {
              "must": [
                {
                  "match": {
                    "LogType": "OK"
                  },
                  "range": {
                    "@timestamp": {
                      "gt": "now-1d/d",
                      "lt": "now/d"
                    }
                  }
                }
              ]
            }
          }
        }

```

What I did wrong?  
PS: I took inspiration from [elasticsearch - How to have Range and Match query in one elastic search query using python? - Stack Overflow](https://stackoverflow.com/a/49557152/5102940)

Thank you.

---

<div class="post-metadata">

**Author:** ![dadoonet](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/dadoonet/32/137187_2.png) [@dadoonet](https://discuss.elastic.co/u/dadoonet)\
**Post date:** [June 23, 2020, 2:53pm UTC](https://discuss.elastic.co/t/elasticsearch-query-with-2-conditions/238273/2 "2020-06-23T14:53:02Z")

</div>

Did not test it but I guess this should work:

```
    GET monitoring/_search
    {
      "_source": [
        "AmountCurr",
        "AmountRaw"
      ],
      "query": {
        "bool": {
          "must": [
            {
              "match": {
                "LogType": "OK"
              }},{
              "range": {
                "@timestamp": {
                  "gt": "now-1d/d",
                  "lt": "now/d"
                }
              }
            }
          ]
        }
      }
    }
```

---

<div class="post-metadata">

**Author:** ![Rohlik](https://avatars.discourse-cdn.com/v4/letter/r/aeb1de/32.png) [@Rohlik](https://discuss.elastic.co/u/Rohlik)\
**Post date:** [June 24, 2020, 2:46pm UTC](https://discuss.elastic.co/t/elasticsearch-query-with-2-conditions/238273/3 "2020-06-24T14:46:35Z")

</div>

Thank you @dadoonet. Now I can run query without error, but it seems that range filter is wrong because I received 0 hints. But I am absolutely sure that data in Elasticsearch exists.

When I change `range` part to this, then it is working:

```auto
"range": {
            "@timestamp": {
              "gt": "now-15m"
            }
          }
        }

```

My timestamp field in document looks like:  
`"@timestamp": "2020-06-24T14:45:07.004Z"`

Where is problem?

---

<div class="post-metadata">

**Author:** ![Rohlik](https://avatars.discourse-cdn.com/v4/letter/r/aeb1de/32.png) [@Rohlik](https://discuss.elastic.co/u/Rohlik)\
**Post date:** [June 26, 2020, 1:15pm UTC](https://discuss.elastic.co/t/elasticsearch-query-with-2-conditions/238273/4 "2020-06-26T13:15:40Z")

</div>

I finally found my problem.  
I must replace `gt` with `gte` in my query.  
Thank you for your time.

---

<div class="post-metadata">

**Author:** ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)\
**Post date:** [July 24, 2020, 1:15pm UTC](https://discuss.elastic.co/t/elasticsearch-query-with-2-conditions/238273/5 "2020-07-24T13:15:44Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
