通过kibana操作elasticsearch记录

发布时间:2026/10/3 13:53:36
通过kibana操作elasticsearch记录 目录索引操作数据库文档操作一条记录创建文档查看文档修改文档局部修改文档批量操作类型tpye表已默认为‘_doc’映射mapping表字段结构动态映射静态映射type类型分类DSL查询查询所有匹配查询多字段匹配前缀匹配关键字精确查询多关键字查询范围查询指定返回字段组合查询聚合查询进阶查询排序分页kibana与elasticsearch的关系简记为navicat与mysql的关系elasticsearch中的一些重要概念索引index 类似mysql中的数据库database文档 类似mysql中数据库中的一条记录类型 _doc映射 类似mysql字段定义ip:5601操作路径索引操作数据库创建索引查看所有索引查看单个索引删除索引文档操作一条记录创建文档语法:PUT /{索引名称}/{类型}/{id}{jsonbody}多次操作 version会增加查看文档语法:GET /{索引名称}/{类型}/{id}修改文档PUT /{索引名称}/{类型}/{id}{jsonbody}局部修改文档语法:POST /{索引名称}/_update/{docId}{doc: { 属性: 值 }}注意这种更新只能使用post方式。删除文档语法: DELETE /{索引名称}/{类型}/{id}批量操作POST _bulk{actionName:{_index:indexName, _type:typeName,_id:id}}{field1:value1, field2:value2}actionName可以有CREATE、DELETE等。批量新增批量删除类型tpye表已默认为‘_doc’_doc# 7.x版本 默认不再支持自定义索引类型默认类型为_doc映射mapping表字段结构查看映射语法: GET /{索引名称}/_mapping动态映射在创建文档时会根据文档字段自动识别类型这种机制叫做自动映射静态映射区别与动态映射事先定影好的映射成为静态映射type类型分类字符串stringstring类型包含 text 和 keyword。text该类型被用来索引长文本在创建索引前会将这些文本进行分词转化为词的组合建立索引允许es来检索这些词text类型不能用来排序和聚合。keyword该类型不能分词可以被用来检索过滤、排序和聚合keyword类型不可用text进行分词模糊检索。数值型long、integer、short、byte、double、float日期型date布尔型booleanDSL查询Query DSL: Domain Specific Language(领域专用语言),Elasticsearch提供了基于JSON的DSL来定义查询。查询所有match_all匹配查询matchGET _analyze { text: [华为手机], analyzer: ik_max_word }多字段匹配multi_match前缀匹配prefix关键字精确查询term关键字不会进行分词适合查类型为term的多关键字查询terms# 下面例子等价只查询 “华为”范围查询rangegte: 大于等于lte: 小于等于gt: 大于lt: 小于指定返回字段_source组合查询bool 各条件之间有and,or或not的关系must: 各个条件都必须满足所有条件是and的关系should: 各个条件有一个满足即可即各条件是or的关系must_not: 不满足所有条件即各条件是not的关系filter: 与must效果等同但是它不计算得分效率更高点。must -- and关系should-- or关系如果should和must同时存在他们之间是and关系POST /my_index/_search { query: { bool: { should: [ { match: { title: 华为 } }, { range: { price: { gte: 3000, lte: 5000 } } } ], must: [ { match: { title: 华为 } }, { range: { price: { gte: 3000, lte: 5000 } } } ] } } }filter 没有评分聚合查询聚合允许使用者对es文档进行统计分析类似与关系型数据库中的group by当然还有很多其他的聚合例如取最大值、平均值等等。#max、min、avg、sum、stats、terms(桶聚合相当于sql中的group by语句)进阶查询排序分页fromsizescoll高亮查询近似查询