# --input 指定来源
# --output 导出的路径(如果以 csv 结尾,则会自动保存为 csv 格式)
# --quiet 不输出任何日志信息
# --scrollTime 用来指定每次滚动查询的时间间隔(当我们需要从 elasticsearch 中检索大量数据时,通常需要使用滚动查询来避免一次性检索过多数据导致内存溢出或性能下降的问题)
# --limit 指定每次滚动查询的文档数量
# --noRefresh 禁用索引的自动刷新功能(当需要执行大量索引操作时,如果每次操作都会自动刷新索引,将导致性能下降)
# --maxRows 指定每次滚动查询的最大文档数量
# --concurrency 并发执行的数量
# --transform 对结果进行转换(如提取特定字段、转换数据格式等)
# --searchBody 查询语句
elasticdump --input=http://ES集群IP/索引库名称 --output=文件存放地址 --type=data --limit=导出速度(数据量大的话建议不超过10000) --searchBody='{"query":{"query_string":{"query":"查询语法","default_operator":"AND"}}}' --scrollTime=30m --noRefresh --maxRows=100000
elasticdump \
--input=http://ip:9200/索引名称 \
--output=/mydata/保存文件名.json \
--type=data \
--searchBody='{"query":{ "match": {"查询字段":"123"} }, "stored_fields": ["*"], "_source": true }'
match 支持特定字段查询
"match_all": {} 表示所有字段