首页 > 其他 > 详细

工具篇-ElasticSearch

时间:2019-09-02 22:17:22      阅读:81      评论:0      收藏:0      [点我收藏+]

ELK背景

Lucene专注于搜索底层的建设,而Elasticsearch专注于企业应用。

关于分词、索引或者底层lucene的介绍可以看下这篇文章:Lucene介绍与使用

1. bool查询

 1 GET xxx/_search
 2 {
 3   "query": {
 4     "bool": {
 5       "must": [
 6         {"term": {
 7           "host.name": {
 8             "value": "xxx"
 9           }
10         }},
11         {"term": {
12           "source": {
13             "value": "/var/log/hadoop-yarn/container/application_1560003017722_1114/container_e05_1560003017722_1114_01_000020/taskmanager.log"
14           }
15         }},
16         {"range": {
17           "@timestamp": {
18             "gte": 1560000017722,
19             "lte": 1560005017722
20           }
21         }}
22       ]
23     }
24   },
25   "size": 100
26 }

2. filter查询

参考:查询和过滤器上下文

工具篇-ElasticSearch

原文:https://www.cnblogs.com/lcmichelle/p/11449196.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!