Kibana语句整理(KQL)

基于elasticsearch 7.6.1

索引模板

  • 创建index template
PUT /_template/模板名称
{
 "index_patterns":["正则,匹配该模板应用的索引"],
 "order":"数值,模板优先级",
 "settings":{
   "settinngs相关配置"
 },
 "mappings":{
   "mappings相关配置"
 }
}
  • 查询index template
GET /_template/template_name

索引

索引定义
  • 创建index(根据已有template,index_name要满足template定义的索引模式)
PUT /index_name
  • 删除index
DELETE /index_name
  • 查询index定义
GET /index_name
  • 查询index mapping
GET /index_name/_mapping
索引数据操作
  • 将老的索引中的数据复制到新的索引中:
POST _reindex
{
  "source": {
    "index": "metricbeat-*"(老的索引名)
  },
  "dest": {
    "index": "metricbeat"(新的索引名)
  }
}
索引数据查询
  • 查询某一索引数据(Kibana控制台默认显示10条)
GET /index_name/_search
  • 查询某一索引数据(按指定条数显示)
GET /index_name/_search
{
  "size": 200
}
  • 查询某一索引一条数据(根据_id)
GET /index_name/_doc/1234
  • 查询某一索引数据总量
GET /index_name/_count
  • 根据字段精确查找
GET /index_name/_search
{
  "query": {
    "match": {
      "field_name": field_value
    }
  }
}
  • 查询存在某字段的数据(或总条数)
GET /index_name/_search
{
  "query": {
    "bool": {
      "must": {
        "exists": {
          "field": "field_name"
        }
      }
    }
  }
}

GET /index_name/_count
{
  "query": {
    "bool": {
      "must": {
        "exists": {
          "field": "field_name"
        }
      }
    }
  }
}
  • 查询不存在某字段的数据(或总条数)
GET /index_name/_search
{
  "query": {
    "bool": {
      "must_not": {
        "exists": {
          "field": "field_name"
        }
      }
    }
  }
}

GET /index_name/_count
{
  "query": {
    "bool": {
      "must_not": {
        "exists": {
          "field": "field_name"
        }
      }
    }
  }
}
  • 根据单个字段进行查询重复数据
# size : hits中展示的数据
# min_doc_count : link重复数量大于10的
# 嵌套里面的那个aggs : 标识再把duplicateDocuments的细节展示出来
POST /index_name/_search
{
  "size": 10,
  "aggs": {
    "duplicateCount": {
      "terms": {
      "field": "field_name",
        "min_doc_count": 10
      },
      "aggs": {
        "duplicateDocuments": {
          "top_hits": {}
        }
      }
    }
  }
}

服务、集群信息

  • 查询集群节点状态信息
# 结果中包括thread_pool信息
GET /_nodes/stats/
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值