Elasticsearch进行and,or多条件组合DSL结构化查询

【问题
    需要查询表中的条件sql语句如下:
  

SELECT * FROM tablename 
WHERE (md5='000000000000000000000000' AND dstip='1.2.3.4') 
OR (fmd5='111111111111111111111' AND ip='5.6.7.8');

【解决】

使用Elastic的DSL结构化查询语句,如下:

{
    "query": {
        "filtered": {
            "query" : {
                "match_all":{}
            },
            "filter" : {
                "or" : [
                  {
                      "and" : [
                          {"term":{"md5": "6133216c851e44eaf2f47b4eea2bf2df"}},
                          {"term":{"dstip": "61.54.221.200"}}
                      ]
                  },
                  {
                      "and" : [
                          {"term":{"fmd5": "59bb8a9905e0856f464b97d5db27bb4a"}},
                          {"term":{"ip": "none"}}
                      ]
                  }
                ]
            }
        }
    },
    "from": 0,
    "size": 10,
    "sort": [],
    "aggs": {}
}

【备注】

Elastic的term查询一般如下,只能进行一个字段的查询:

{
  "query": {
    "bool": {
      "must": [
        {
          "term": {
            "md5": "123123123123123"
          }
        },
        {
          "term": {
            "dstip": "2.3.4.5"
          }
        }
      ],
      "must_not": [],
      "should": []
    }
  },
  "from": 0,
  "size": 10,
  "sort": [],
  "aggs": {}
}


哦了,解决Elastic的多条件组合查询问题!

  • 6
    点赞
  • 28
    收藏
    觉得还不错? 一键收藏
  • 6
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 6
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值