New

The executive guide to generative AI

Read more

搜索您的数据

编辑

搜索查询,或简称查询,是请求有关 Elasticsearch 数据流或索引中数据的信息。

您可以将查询视为一个问题,以 Elasticsearch 可以理解的方式编写。根据您的数据,您可以使用查询来获得以下问题的答案:

  • 我服务器上哪些进程的响应时间超过 500 毫秒?
  • 我的网络上哪些用户在上周运行了 regsvr32.exe
  • 我网站上的哪些页面包含特定的单词或短语?

Elasticsearch 支持多种搜索方法

搜索精确值
搜索数字、日期、IP 或字符串的精确值或范围
全文搜索
使用全文查询来查询非结构化文本数据,并查找与查询词最匹配的文档。
向量搜索
将向量存储在 Elasticsearch 中,并使用近似最近邻 (ANN) 或 k 近邻 (kNN) 搜索来查找相似的向量,从而支持诸如语义搜索之类的用例。

运行搜索

编辑

要运行搜索请求,您可以使用搜索 API 或搜索应用程序。

搜索 API
搜索 API 使您能够使用称为查询 DSL 的查询语言来搜索和聚合存储在 Elasticsearch 中的数据。
搜索应用程序
搜索应用程序使您能够利用 Elasticsearch 及其查询 DSL 的全部功能,并提供简化的用户体验。根据您的 Elasticsearch 索引创建搜索应用程序,使用搜索模板构建查询,并直接在 Kibana 搜索 UI 中轻松预览您的结果。

On this page

Was this helpful?
Feedback