Elasticsearch 基本语法汇总

原文链接:http://www.dubby.cn/detail.html?id=9077

数据基本操作

在Elasticsearch中,包含多个索引(Index),相应的每个索引可以包含多个类型(Type),这些不同的类型每个都可以存储多个文档(Document),每个文档又有多个属性。一个索引索引 (index) 类似于传统关系数据库中的一个数据库,是一个存储关系型文档的地方。 索引 (index) 的复数词为 indices 或 indexes 。

添加数据

PUT /megacorp/employee/1
{
    "first_name" : "John",
    "last_name" :  "Smith",
    "age" :        25,
    "about" :      "I love to go rock climbing",
    "interests": [ "sports", "music" ]
}

这个URI后面的1代表的是这条数据的ID,也可以字符串。如果不想自己指定ID,可以不传,但是必须使用POST来新增,这样的话Elasticsearch会给这条数据生成一个随机的字符串。

如果想对这条数据进行更新,可以重新请求这个URI,关键是这个ID要指定,然后修改json内容,这样就可以更新这条数据了。

检索数据

根据ID检索到具体某条数据:

GET /megacorp/employee/1

结果:

{
    "_index": "megacorp",
    "_type": "employee",
    "_id": "1",
    "_version": 1,
    "found": true,
    "_source": {
        "first_name": "John",
        "last_name": "Smith",
        "age": 25,
        "about": "I love to go rock climbing",
        "interests": [
            "sports",
            "music"
        ]
    }
}

其中_source就是我们存储的json信息,其他字段都很明了。

将HTTP动词由PUT改为GET可以用来检索文档,同样的,可以使用DELETE命令来删除文档,以及使用HEAD指令来检查文档是否存在。如果想更新已存在的文档,只需再次PUT。由此可见,Elasticsearch的作者深谙restful。

最简单的搜索

GET /megacorp/employee/_search

搜索指定Index下的Type的全部文档,默认每页只显示10条,可以通过size字段改变这个设置,还可以通过from字段,指定位移(默认是从位置0开始)。返回结果的 took字段表示该操作的耗时(单位为毫秒),timed_out字段表示是否超时,hits字段表示命中的记录

简单条件搜索

搜索last_name=Smith的数据:

GET /megacorp/employee/_search?q=last_name:Smith

条件搜索

GET /megacorp/employee/_search
{
    "query" : {
        "match" : {
            "last_name" : "Smith"
        }
    }
}

这段查询和上面的例子是一样的,不过参数从简单的参数变成了一个复杂的json,不过复杂带来的优势就是控制力更强,我们可以对查询做出更多精细的控制。

更复杂的搜索

根据last_name搜索,并且只关心年龄大于30的:

GET /megacorp/employee/_search
{
    "query" : {
        "bool": {
            "must": {
                "match" : {
                    "last_name" : "smith" 
                }
            },
            "filter": {
                "range" : {
                    "age" : { "gt" : 30 } 
                }
            }
        }
    }
}

这里新增了一个range过滤器,gt 表示_大于(_great than)。

全文搜索

GET /megacorp/employee/_search
{
    "query" : {
        "match" : {
            "about" : "rock climbing"
        }
    }
}

在此之前在新加一个数据:

PUT /megacorp/employee/1
{
    "first_name" :  "杨",
    "last_name" :   "正",
    "age" :         24,
    "about":        "一个Java程序员,热爱编程,热爱生活,充满激情。欢迎访问个人博客网站 www.dubby.cn,和个人微信公众号ITBusTech",
    "interests":  [ "英雄联盟" ]
}

在执行上面的全文搜索,结果是:

{
    "took": 5,
    "timed_out": false,
    "_shards": {
        "total": 5,
        "successful": 5,
        "skipped": 0,
        "failed": 0
    },
    "hits": {
        "total": 1,
        "max_score": 1.8596519,
        "hits": [
            {
                "_index": "megacorp",
                "_type": "employee",
                "_id": "4",
                "_score": 1.8596519,
                "_source": {
                    "first_name": "杨",
                    "last_name": "正",
                    "age": 35,
                    "about": "一个Java程序员,热爱编程,热爱生活,充满激情。欢迎访问个人博客网站 www.dubby.cn,和个人微信公众号ITBusTech",
                    "interests": [
                        "英雄联盟"
                    ]
                }
            }
        ]
    }
}

好吧,我是故意的,就是怕有些人直接转载,来源都不标的那种~

短语搜索

GET /megacorp/employee/_search
{
    "query" : {
        "match" : {
            "about" : "rock climbing"
        }
    }
}

这个搜索会返回about中包含rock或者climbing的数据,也就是关键词之间默认是or的关系。如果希望精确匹配这个短语呢?

GET /megacorp/employee/_search
{
    "query" : {
        "match_phrase" : {
            "about" : "rock climbing"
        }
    }
}

就是用match_phrase查询。

高亮搜索

PUT /megacorp/_mapping/employee
{
    "query" : {
        "match_phrase" : {
            "about" : "rock climbing"
        }
    },
    "highlight": {
        "fields" : {
            "about" : {}
        }
    }
}

返回结果多了个highlight的部分,默认是用<em></em>包裹:

GET /megacorp/employee/_search
{
   ...
   "hits": {
      "total":      1,
      "max_score":  0.23013961,
      "hits": [
         {
            ...
            "_score":         0.23013961,
            "_source": {
               "first_name":  "John",
               "last_name":   "Smith",
               "age":         25,
               "about":       "I love to go rock climbing",
               "interests": [ "sports", "music" ]
            },
            "highlight": {
               "about": [
                  "I love to go <em>rock</em> <em>climbing</em>" 
               ]
            }
         }
      ]
   }
}

简单聚合

在聚合之前,需要做些修改,因为Elasticsearch默认是不支持对text类型的数据聚合的,所以需要先开启:

 {
                "properties": {
                    "about": {
                        "type": "text",
                        "fields": {
                            "keyword": {
                                "type": "keyword",
                                "ignore_above": 256 }
                        }
                    },
                    "age": {
                        "type": "long"
                    },
                    "first_name": {
                        "type": "text",
                        "fields": {
                            "keyword": {
                                "type": "keyword",
                                "ignore_above": 256 }
                        }
                    },
                    "interests": {
                        "type": "text",
                        "fielddata": true,
                        "fields": {
                            "keyword": {
                                "type": "keyword",
                                "ignore_above": 256 }
                        }
                    },
                    "last_name": {
                        "type": "text",
                        "fields": {
                            "keyword": {
                                "type": "keyword",
                                "ignore_above": 256 }
                        }
                    }
                }
            }

类似SQL中的group by,下面是按interests聚合:

GET /megacorp/employee/_search
{
  "aggs": {
    "all_interests": {
      "terms": { "field": "interests" }
    }
  }
}

结果:

{
   ...
   "hits": { ... },
   "aggregations": {
      "all_interests": {
         "buckets": [
            {
               "key":       "music",
               "doc_count": 2
            },
            {
               "key":       "forestry",
               "doc_count": 1
            },
            {
               "key":       "sports",
               "doc_count": 1
            }
         ]
      }
   }
}

还可以过滤后再聚合:

GET /megacorp/employee/_search
{
  "query": {
    "match": {
      "last_name": "smith"
    }
  },
  "aggs": {
    "all_interests": {
      "terms": {
        "field": "interests"
      }
    }
  }
}

结果:

  ...
  "all_interests": {
     "buckets": [
        {
           "key": "music",
           "doc_count": 2
        },
        {
           "key": "sports",
           "doc_count": 1
        }
     ]
  }

还可以分级聚合:

GET /megacorp/employee/_search
{
    "aggs" : {
        "all_interests" : {
            "terms" : { "field" : "interests" },
            "aggs" : {
                "avg_age" : {
                    "avg" : { "field" : "age" }
                }
            }
        }
    }
}

结果:

  ...
  "all_interests": {
     "buckets": [
        {
           "key": "music",
           "doc_count": 2,
           "avg_age": {
              "value": 28.5
           }
        },
        {
           "key": "forestry",
           "doc_count": 1,
           "avg_age": {
              "value": 35
           }
        },
        {
           "key": "sports",
           "doc_count": 1,
           "avg_age": {
              "value": 25
           }
        }
     ]
  }

计数

GET /_count
{
    "query": {
        "match_all": {}
    }
}

结果:

{
    "count": 12,
    "_shards": {
        "total": 20,
        "successful": 20,
        "skipped": 0,
        "failed": 0
    }
}

当然可以对某个Type计数:

GET /megacorp/employee/_count
{
    "query": {
        "last_name" : "Smith"
    }
}

结果:

{
    "count": 2,
    "_shards": {
        "total": 5,
        "successful": 5,
        "skipped": 0,
        "failed": 0
    }
}

监控

集群健康

GET _cluster/health

监控单个节点

GET _nodes/stats

集群统计

GET _cluster/stats

索引统计

GET my_index/_stats

GET my_index,another_index/_stats

GET _all/_stats

等待中的任务

GET _cluster/pending_tasks

cat

类似Linux中的cat命令,请注意这个查询返回的不是json,而是以表格的形式展现。

GET /_cat

=^.^=
/_cat/allocation
/_cat/shards
/_cat/shards/{index}
/_cat/master
/_cat/nodes
/_cat/indices
/_cat/indices/{index}
/_cat/segments
/_cat/segments/{index}
/_cat/count
/_cat/count/{index}
/_cat/recovery
/_cat/recovery/{index}
/_cat/health
/_cat/pending_tasks
/_cat/aliases
/_cat/aliases/{alias}
/_cat/thread_pool
/_cat/plugins
/_cat/fielddata
/_cat/fielddata/{fields}

要启用表头,加上?v这个参数

### 回答1: Elasticsearch是一个开源的搜索引擎,它提供了一个分布式、多租户的全文搜索引擎和分析引擎,可以快速、准确地处理海量数据。它可以帮助用户实现数据的快速检索、聚合分析、实时监控、日志处理等功能。同时,Elasticsearch还支持复杂的查询语句和高级聚合操作,能够方便地实现各种数据分析需求。 ### 回答2: Elasticsearch是一个开源的分布式搜索和分析引擎,有很多重要的作用。 首先,Elasticsearch可以作为一个高性能的全文搜索引擎。它可以处理大量的数据,提供快速和准确的搜索结果,支持复杂的查询操作,如模糊搜索、词语关联性分析等。这对于各种Web应用、电子商务平台、新闻网站等需要快速检索和分析大量文本数据的场景非常有用。 其次,Elasticsearch也是一个可扩展的数据分析平台。它可以实时地对大规模数据进行搜索、聚合、过滤、排序等操作,并且能够提供可视化的分析结果。无论是做日志分析、业务监控、数据仪表盘等,Elasticsearch都能够帮助用户从海量数据中快速发现有价值的信息。 此外,Elasticsearch还可以作为一个分布式数据存储系统。它使用倒排索引的方式存储数据,具有高效的读写性能和水平扩展能力。用户可以自定义文档的结构和字段,索引和检索各种类型的数据,包括结构化数据、非结构化数据、地理位置数据等。 最后,Elasticsearch还有很多其他的功能和用途,比如实时日志搜索、推荐系统、自然语言处理等。它具有开放的API接口和丰富的生态系统,可以和其他工具和框架(如Logstash、Kibana等)无缝集成,进一步扩展其功能和应用范围。 总之,Elasticsearch是一个功能强大、易用的分布式搜索和分析引擎,可以帮助用户快速构建高性能、可扩展的数据搜索和分析系统。 ### 回答3: Elasticsearch是一个开源的分布式搜索和分析引擎,功能强大且易于使用,主要用于存储、搜索和分析大规模数据。它具有以下几个作用: 1. 实时数据搜索:Elasticsearch可以快速地对大量数据进行实时搜索。它基于倒排索引的原理,能够在几乎没有延迟的情况下快速返回符合搜索条件的结果。这使得它非常适合用于构建实时搜索引擎、日志分析、商品推荐等应用场景。 2. 高可用性和可扩展性:Elasticsearch采用分布式架构,可以通过横向扩展的方式,在多个节点上存储和处理数据。这种设计使得它具备高度可用性和可扩展性,即使在一个节点故障的情况下,系统依然能够正常工作。 3. 复杂查询和聚合分析:Elasticsearch支持丰富的查询语法,可以进行复杂的条件查询和全文搜索。同时,它还提供了强大的聚合分析功能,能够对数据进行多维度的汇总和统计。 4. 实时数据分析:除了搜索功能,Elasticsearch还可以用于实时数据分析。它可以对存储的原始数据进行聚合分析、数据挖掘和可视化展示,帮助用户从海量的数据中发现有价值的信息。 总之,Elasticsearch在数据存储、数据搜索和数据分析方面都有着重要的作用。它的高性能、强大的查询和分析能力,以及可扩展性,使得它成为了很多大型企业和机构在处理大数据应用中的首选引擎。
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值