elasticsearch - 对具有一定日期范围的索引进行 Elasticsearch 查询

标签 elasticsearch elastic-stack

我有以下场景:

我在 Elasticsearch 中有以下索引。

  • index-2016.04.10
  • index-2016.04.11
  • index-2016.04.12
  • index-2016.04.15
  • index-2016.04.16
  • index-2016.04.18

现在假设,我想在 elastic search 中搜索 2016.04.11 到 2016.04.16 之间的一些数据。 我的问题是:

  1. 我们是否有办法运行单个查询并定义一些过滤器参数,以便搜索仅在这两个日期之间的索引中发生?

  2. 如果不是,那么如果我们需要在某个索引范围内搜索数据,那么我们如何优化搜索查询?

  3. Java 实现。

请帮忙..

最佳答案

我看到两个选项。

搜索时指定索引

GET /index-2016.04.10,index-2016.04.11,index-2016.04.12/_search?ignore_unavailable=true
{
    "query": {
        yourquery
    }
}

或在查询中过滤(但这种方法可能很慢,并且取决于索引的数量可能会抛出分片异常,因为您将查询所有匹配模式的索引)

GET /index-*/_search
{
    "query": {
        "terms" : {
            "_index" : ["index1", "index2"]
        }
    }
}

我假设您将索引过去的数据,例如过去 7、14、30 天:所以在这种情况下,我肯定会采用第一种方法,在您的应用中计算索引名称

更新 1:为了防止不存在的指标出错,您可以设置标志 ignore_unavailable

更新 2: 好吧,我需要在过去进行搜索,其中一个解决方案可能是进行聚合工作。

在 ES 中有 reindex api

POST _reindex
{
  "source": {
    "index": ["twitter", "blog"]
  },
  "dest": {
    "index": "all_together"
  }
}

您将拥有长达 7 天的每日索引。然后在星期一 0:0 将数据聚合到每周索引。

您每周最多会有 5 个索引。再次在本月的最后一天重新索引为月度索引。

在查询中,您可以通过提供要搜索的索引和查询过滤器来组合多种方法。

关于elasticsearch - 对具有一定日期范围的索引进行 Elasticsearch 查询,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/42218416/

相关文章:

java - 麋鹿 : How to group stacktraces by exception class in Kibana

java - Elasticsearch精确匹配查询问题

docker - 克隆Elasticsearch Docker

javascript - Elasticsearch-模糊搜索未给出建议

php - 如何为Elasticsearch索引标准化的SQL数据库

java - Elastic Search 通配符查询不适用于不区分大小写的情况(适用于小写)

docker - 如何将apache日志从一个容器发送到另一个容器的logstash?

ElasticSearch - 创建模板以通过实体名称模式匹配实体?

r - 在索引中查找最常用的术语(错误:400-所有分片均失败)

elasticsearch - 使用摄取附件批量索引(约40k个.docx类型文件)的嵌套方式是什么?