搜索您的数据

编辑

搜索查询,或简称查询,是请求有关 Elasticsearch 数据流或索引中数据的信息。

您可以将查询视为一个问题,以 Elasticsearch 可以理解的方式编写。根据您的数据,您可以使用查询来获得以下问题的答案:

  • 我服务器上哪些进程的响应时间超过 500 毫秒?
  • 我的网络上哪些用户在上周运行了 regsvr32.exe
  • 我网站上的哪些页面包含特定的单词或短语?

Elasticsearch 支持多种搜索方法

搜索精确值
搜索数字、日期、IP 或字符串的精确值或范围
全文搜索
使用全文查询来查询非结构化文本数据,并查找与查询词最匹配的文档。
向量搜索
将向量存储在 Elasticsearch 中,并使用近似最近邻 (ANN) 或 k 近邻 (kNN) 搜索来查找相似的向量,从而支持诸如语义搜索之类的用例。

运行搜索

编辑

要运行搜索请求,您可以使用搜索 API 或搜索应用程序。

搜索 API
搜索 API 使您能够使用称为查询 DSL 的查询语言来搜索和聚合存储在 Elasticsearch 中的数据。
搜索应用程序
搜索应用程序使您能够利用 Elasticsearch 及其查询 DSL 的全部功能,并提供简化的用户体验。根据您的 Elasticsearch 索引创建搜索应用程序,使用搜索模板构建查询,并直接在 Kibana 搜索 UI 中轻松预览您的结果。