-
1 - 基于ELK的ElasticSearch 7.8.x 技术整理 - 基础语法篇 - 更新完毕
准备工作
0、什么是ElasticSearch?它和Lucene以及solr的关系是什么?
这些是自己的知识获取能力,自行百度百科
1、下载ElasticSearch的window版,linux版后续说明
自行百度Elastic,然后进到官网进行下载,我的版本是:7.8.0
2、下载postman
自行百度进行下载
3、ElasticSearch中的目录解读( 会tomcat,看到这些目录就不陌生 )
进到bin目录下,点击 elasticsearch.bat 文件即可启动 ES 服务
4、ELK技术是什么意思?
-
就图中这三个
5、注意事项
- 保证自己的JDK是1.8或以上,最低要求1.8
0、ES非关系型和关系型数据库对应关系
注意:ES 7.x之后,type已经被淘汰了,其他的没变
只要玩ES,那么这个图就要牢牢地记在自己脑海里,后续的名词解释不再过多说明,就是操作这幅图中的东西
1、索引
-
这里需要解释一个东西:倒排索引
-
解释之前先来对照关系型数据库看一下:正排索引
1.1、创建索引
语法:
http://ip:port/index_name 如:http://127.0.0.1:9200/create_index 请求方式:put
注:put请求具有幂等性
- 指的是: 不管进行多少次重复操作,都是实现相同的结果。可以采用把下面的请求多执行几次,然后:观察返回的结果
还具有幂等性的有:put、delete、get
1.1、获取索引
语法:
http://ip:port/index_name 如:http://127.0.0.1:9200/create_index 请求方式:get
1.3、获取ES中的全部索引
http://ip:port/_cat/indices?v 如:http://127.0.0.1:9200/_cat/indices?v
1.4、删除索引
语法:
http://ip:port/index_name 如:http://127.0.0.1:9200/create_index 注意:请求方式为delete
2、文档_doc
2.1、使用post创建doc
这种方式:是采用ES随机生成id时使用的请求方式
**注:需要先创建索引,因为:这就类似于关系型数据库中在数据库的表中 创建数据 **
语法:
http://ip:port/index_name/_doc 如: http://127.0.0.1:9200/create_index/_doc 请求方式:post
2.2、使用put创建doc - 转幂等性 - 自定义id
在路径后面加一个要创建的id值即可
2.3、查询文档_doc - 重点
2.3.1、id查询单条_doc
语法:
http://ip:port/index_name/_doc/id 如: http://127.0.0.1:9200/create_index/_doc/100001 请求方式:get
2.3.2、查询ES中索引下的全部_doc
语法:
http://ip:port/index_name/_search 如: http://127.0.0.1:9200/create_index/_search 请求方式:get
注意:别再body中携带数据了,不然就会报:
Unknown key for a VALUE_STRING in [title]
返回的结果:
点击查看代码
2.4、文档_doc的修改
2.4.1、全量修改
原理:利用内容覆盖,重新发一份文档罢了
语法:
http://ip:port/index_name/_doc/id 如: http://127.0.0.1:9200/create_index/_doc/100001 请求方式:post
获取_doc文档,检验一下
2.4.2、局部修改
语法:
http://ip:port/index_name/_update/id 如: http://127.0.0.1:9200/create_index/_update/100001 请求方式:post
检验一下:
2.5、文档_doc的删除
使用delete请求即可
2.6、条件查询 - 重点
2.6.1、url携带条件
语法:
http://ip:port/index_name/_search?q=条件字段:值 如: http://127.0.0.1:9200/create_index/_search?q=author:邪 请求方式:get
注:这种方式不建议用,了解即可吧
- 返回的结果体:
点击查看代码
2.6.2、请求体携带条件 - 推荐使用的一种
语法:
http://ip:port/index_name/_search 如: http://127.0.0.1:9200/create_index/_search 请求方式:get
请求体携带的数据:
点击查看代码
结果返回:
点击查看代码
2.7、分页查询 - 重点
语法:
http://ip:port/index_name/_search 如: http://127.0.0.1:9200/create_index/_search 请求方式:get
请求体内容:
点击查看代码
返回结果:
点击查看代码
2.8、排序查询 - 重点
语法:
http://ip:port/index_name/_search 如: http://127.0.0.1:9200/create_index/_search 请求方式:get
请求体内容:
点击查看代码
返回结果:
点击查看代码
2.9、多条件查询 - 重点
2.9.1、and查询
语法:
http://ip:port/index_name/_search 如: http://127.0.0.1:9200/create_index/_search 请求方式:get
请求体内容:
点击查看代码
返回结果:
点击查看代码
2.9.2、or查询
语法:
http://ip:port/index_name/_search 如: http://127.0.0.1:9200/create_index/_search 请求方式:get
请求体内容:
点击查看代码
返回的结果:
点击查看代码
2.10、范围查询 - 重点
语法:
http://ip:port/index_name/_search 如: http://127.0.0.1:9200/create_index/_search 请求方式:get
请求体内容:
点击查看代码
返回结果:下面的两条数据是我重新加的
点击查看代码
2.11、完全匹配 - 精准匹配 - 重点
-
在玩这个之前可以回到前面看一下我前面例子中的:条件查询
-
在那里,老衲做的有一个操作:只用了一个字符:邪,但是:最后得到了想要的结果
-
上面这种:叫做全文检索,它是去:我创建的create_index索引下的找寻所有的内容,从而匹配出:author包含“邪”的内容,如果此时自己定的条件是:多个字符的话,那么:底层是把这些字符拆成单个字符了,从而匹配出来的
-
而所谓的完全匹配:就是精准匹配到某条数据,它虽然也会拆成单个字符,但是:查询时,还是整串字符绑定在一起匹配的
- 如:查询"紫邪情",用全文检索就是:紫、邪、情,单独匹配,从而判定,如果此时:使用"紫邪晴",那么:也会匹配到
- 但是:如果使用的是完全匹配"紫邪晴",虽然也会拆分为:紫、邪、晴,可是:它最后去匹配结果时,是使用"紫邪晴"这整个字符串来比对的,所以:最后结果不会匹配到
语法:
http://ip:port/index_name/_search 如: http://127.0.0.1:9200/create_index/_search 请求方式:get
全文检索和完全匹配对比
2.12、高亮查询
语法:
http://ip:port/index_name/_search 如: http://127.0.0.1:9200/create_index/_search 请求方式:get
请求体内容:
点击查看代码
返回结果:
点击查看代码
2.13、组合查询
2.13.1、分组
语法:
http://ip:port/index_name/_search 如: http://127.0.0.1:9200/create_index/_search 请求方式:get
请求体内容:
点击查看代码
加上size之后的返回结果:
点击查看代码
2.13.2、平均数
语法:
http://ip:port/index_name/_search 如: http://127.0.0.1:9200/create_index/_search 请求方式:get
请求体内容:
点击查看代码
返回结果:
点击查看代码
同样的道理:sum总和之类的也可以写的,把标识改为对应的函数名字、field字段即可
2.14、映射关系
- 就相当于:在做mysql数据库中的表结构( 字段构建嘛:字段名、类型... )
2.14.1、建立索引
点击查看代码
2.14.2、建立映射关系
点击查看代码
2.14.3、测试
点击查看代码
返回结果:
点击查看代码
上面说:age不允许被index( 检索 ) , 那么删掉它,再看效果
请求体变为如下:
点击查看代码
发现能够获取到结果
再变一下:
现在回到前面报的错:failed to create query: Cannot search on field [age] since it is not indexed
-
为什么报这个错?其实已经告知得很清楚了:field [age] since it is not indexed 属性age不支持被检索,原因:
为什么前面使用"地球村"可以查到数据,而使用"地球"就不可以查到?
2.15.5、text和keyword类型的区别
-
text类型支持全文检索和完全查询,即:我搜索时只用字符串中的一个字符照样得到结果
- 原理:text使用了分词,就是把字符串拆分为单个字符串了
-
keyword类型支持完全查询,即:精确查询,前提:index不是false
- 原理:keyword不支持分词,所以:查询时必须是完全查询( 所有字符匹配上才可以 )
3、 java操作篇链接
- https://www.cnblogs.com/xiegongzi/p/15690534.html
作者:紫邪情
出 处:https://www.cnblogs.com/xiegongzi/p/15684307.html