查询与过滤
Elasticsearch 不仅擅长存储和检索文档及其元数据,还提供了强大的查询和分析功能,让您能够大规模地搜索、过滤和分析数据。Kibana 应用程序也提供了这些功能,以助力交互式数据探索和可视化。
- Elasticsearch 使 JSON 文档可搜索且可聚合。 文档存储在 索引 或 数据流 中,它们代表一种类型的数据。
- 可搜索意味着您可以通过多种检索方法找到文档。 这包括按是/否条件进行过滤、带有相关性评分的关键字和全文搜索,以及基于含义而非精确术语查找内容的向量/语义搜索。Kibana 为您提供了多种构建这些搜索的方法,从仪表板中的简单过滤器到搜索界面中按相关性排名的查询。
- 可聚合意味着您可以从匹配的文档中计算统计信息和摘要,以揭示数据集中的模式和见解。 最简单的聚合是 计数 (count),它经常与 日期直方图 (date histogram) 结合使用,以查看随时间变化的计数。词项 (terms) 聚合显示最频繁的值。
您将结合使用 API 端点和查询语言来与您的数据进行交互。
Elasticsearch 提供了多种 查询语言。从 Query DSL 到最新的 ES|QL,找到最适合您的一种。
您可以通过直接从命令行或通过 Kibana 中的 Dev Tools 控制台 提交请求来调用 Elasticsearch 的 REST API。在您的应用程序中,您可以使用您所选编程语言的 客户端。
有多种 工具 可供您保存、调试和优化查询。
如果您刚开始使用 Elasticsearch,请尝试动手实践 索引和搜索基础,以了解如何添加数据并使用 Query DSL 和 _search 端点运行基本搜索。
当在 Kibana 中查询数据时,附加选项允许您将结果过滤为您需要的子集。其中一些选项在大多数 Elastic 应用程序中都很常见。查看 Kibana 中的过滤 以获取有关如何在 UI 中识别和使用它们的更多详细信息。