随笔分类 - Elastic Stack
摘要:转自:https://elasticsearch.cn/article/6178 前言 很多使用Elasticsearch的同学会关心数据存储在ES中的存储容量,会有这样的疑问:xxTB的数据入到ES会使用多少存储空间。这个问题其实很难直接回答的,只有数据写入ES后,才能观察到实际的存储空间。比如同
阅读全文
摘要:IndicesOptions$WildcardStates枚举类型主要定义通配符的作用范围,例如OPEN,表示处于打开状态的索引,而CLOSE表示处于关闭状态的索引。 IndicesOptions$Option定义操作选项: IGNORE_UNAVAILABLE可忽略不可用的索引。IGNORE_AL
阅读全文
摘要:1.安装Elasticsearch wget https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-7.5.1-linux-x86_64.tar.gz wget https://artifacts.elastic.co/
阅读全文
摘要:两种方式 1、大桶套小桶,通过terms一层层聚合这个方法适用于需要统计每一项的数据,比如a中有多少种b 2、函数扩展(script)聚合这个方法适用于直接统计有多少种组合 下面是方法2的具体实现: 统计: 结果: java代码参考: 参考:https://www.cnblogs.com/end-e
阅读全文
摘要:elasticsearch安装search-guard插件 ./bin/elasticsearch-plugin install com.floragunn:search-guard-6:6.3.2-24.0 进行demo模式安装,依次输入三个 Y cd ./plugins/search-guard
阅读全文
摘要:滚动索引一般可以与索引模板结合使用,实现按一定条件自动创建索引。 1.当现有索引被认为太大或太旧时,滚动索引API会将别名滚动到新的索引。 创建索引 logs-0000001 别名为 logs_write.如果 logs_write 指向的索引是在7天以前创建的,或者包含1000个以上的文档,则会创
阅读全文
摘要:创建模板 删除模板 获取模板 判断模板是否存在 多个模板同时匹配,以order顺序倒排,order越大,优先级越高 模板版本号 模板可以选择添加版本号,这可以是任何整数值,以便简化外部系统的模板管理。版本字段是完全可选的,它仅用于模板的外部管理。要取消设置版本,只需替换模板即可 查看版本号
阅读全文
摘要:1.将索引的分片数拆分成多个。 _split API要求必须使用特定的number_of_routing_shards创建源索引,以便将来进行分割。在Elasticsearch 7.0中已经删除了这一要求。 索引可以拆分多次,但拆分的最大分片数是由创建索引是的number_of_routing_sh
阅读全文
摘要:1.缩小索引是指将原索引分片数缩小到一定数量。但缩小的数量必须为原数量的因子(即原分片数量是新分片倍数),例如8个分片可以缩小到4、2、1个分片。如果原分片数量为素数则只能缩小到一个分片。在缩小开始时,每个分片的复制都必须在同一节点(node)存在。 2.过程如下: 首先,以相同配置创建目标索引,但
阅读全文
摘要:1.默认路由规则 默认情况下通过_routing字段进行路由,这个字段的值默认等于文档_id字段 2.自定义路由字段 3._routing字段可用于查询 查询时指定路由 4.强制CRUD操作携带routing参数 自定义路由后,CRUD操作最好都要带上routing参数,要不可能导致一个文档被保存到
阅读全文
摘要:几种常用方式: 1.定时更新别名指向,更新后原索引可删除或保留 2.更新索引指向并删除原索引 3.创建过滤视图 下面是索引相关操作基础知识: _aliases:批量操作 创建别名 删除别名 组合操作 数组形式同时指定多个索引别名 通配符形式 通过别名指定routing 可以具体指定查询和索引的rou
阅读全文
摘要:前缀查询 匹配包含具有指定前缀的项(not analyzed)的字段的文档。前缀查询对应 Lucene 的 PrefixQuery 。 正则表达式查询 regexp (正则表达式)查询允许您使用正则表达式进行项查询。有关支持的正则表达式语言的详细信息,请参阅正则表达式语法。第一个句子中的 “项查询”
阅读全文
摘要:安装 ./bin/elasticsearch-plugin install https://github.com/medcl/elasticsearch-analysis-ik/releases/download/v5.6.4/elasticsearch-analysis-ik-5.6.4.zip.
阅读全文
摘要:1.简介 分析是将文本,如任何电子邮件的正文转换成附加到反向索引的tokens(标记)或terms(条件)的过程。分析由分析器执行,它可以是内置的分析器,也可以是每个索引定义的自定义分析器。 分析涉及到两个地方,索引时分析和搜索时分析。 2.分析器 分析器(无论是内置还是自定义)只是一个包含三个较底
阅读全文
摘要:1.索引管理 创建索引 删除索引 获取索引信息 打开、关闭索引 可以同时打开或关闭多个索引,全部索引可以使用_all打开或关闭,或者使用通配符表示全部(比如*)。 设置config/elasticsearch.yml 属性 action.destructive_requires_name 为 tru
阅读全文
摘要:转自 https://blog.csdn.net/laoyang360/article/details/81589459 1、reindex的速率极慢,是否有办法改善?以下问题来自社区:https://elasticsearch.cn/question/3782 问题1:reindex和snapsh
阅读全文
摘要:1.Elasticsearch是什么? Elasticsearch是一个基于lucene构建的开源、分布式、RESTful接口全文搜索引擎。 2.特点 集群搭建、维护较容易 提供非常友好的RESTful接口 易扩展 近实时查询 聚合效率较高 较好的索引效率 周边生态健全,官方推广力度大,社区非常活跃
阅读全文
摘要:path 是必须的选项,每一个file配置,都至少有一个path discover_interval logstash 每隔多久去检查一次被监听的 path 下是否有新文件。默认值是 15秒。 exclude 不想被监听的文件可以排除出去,这里跟 path 一样支持 glob 展开。 close_o
阅读全文
摘要:1.简单类型 2.复合类型 3.特殊类型 详细内容请查看官网介绍: https://www.elastic.co/guide/en/elasticsearch/reference/current/mapping.html#_field_datatypes
阅读全文
摘要:Elasticsearch中定义时间的类型为Date Elasticsearch原生支持date类型,json格式通过字符来表示date类型。所以在用json提交日期至elasticsearch的时候,es会隐式转换, 把es认为是date类型的字符串直接转为date类型。至于什么样的字符串es会认
阅读全文

浙公网安备 33010602011771号