Elasticsearch SQL与 Elasticsearch DSL

Elasticsearch 提供了两种主要的查询方式:Elasticsearch SQL (ES SQL) 和 Elasticsearch Domain-Specific Language (ES DSL)。这两种方式各有特点,适用于不同的场景。

1. Elasticsearch SQL (ES SQL)
  • 定义: ES SQL 是一种基于SQL的查询语言,允许用户使用类似于SQL的语法来查询Elasticsearch中的数据。
  • 特点 :
    • 易用性: 对于熟悉SQL的用户来说,学习成本较低。
    • 标准性: 支持标准SQL语法,如SELECT、FROM、WHERE等。
    • 功能性: 提供了丰富的聚合、排序、过滤等功能。
  • 适用场景: 适合需要快速构建报表、分析应用的场景,以及希望使用SQL进行查询的用户。
2. Elasticsearch DSL (ES DSL)
  • 定义: ES DSL 是一种JSON格式的查询语言,用于向Elasticsearch发送查询请求。
  • 特点 :
    • 灵活性: 提供高度定制化的查询能力。
    • 功能性: 支持复杂的查询和聚合操作。
    • 性能: 通常在性能敏感的应用中表现更优。
  • 适用场景: 适合需要高度定制化查询逻辑的应用程序开发。
3. SQL 与 ES SQL 之间的关系
  • 相似性: ES SQL 支持标准SQL语法,包括SELECT、FROM、WHERE等关键字。
  • 差异性 :
    • 数据模型: SQL通常用于关系型数据库,而Elasticsearch是一个面向文档的NoSQL数据库。
    • 查询能力: SQL支持复杂的JOIN操作,而ES SQL不直接支持JOIN,但可以通过子查询等方式模拟JOIN操作。
    • 性能考量: SQL查询可能涉及大量的表扫描,而ES SQL通常针对索引进行查询,性能较高。

如何查询Elasticsearch中的数据

使用 ES SQL 查询数据
  1. 安装和配置:

    • 确保Elasticsearch环境已经正确配置,并启用了ES SQL插件。
    • 可以通过Elasticsearch插件管理器安装支持ES SQL的插件。
  2. 发送查询:

    • 使用curl :

      bash 复制代码
      curl -X GET "localhost:9200/_sql?format=json" -H 'Content-Type: application/x-sql' -d 'SELECT * FROM books LIMIT 10'
    • 使用Python客户端 :

      python 复制代码
      from elasticsearch import Elasticsearch
      
      es = Elasticsearch()
      
      query = {
          "query": "SELECT * FROM books LIMIT 10"
      }
      
      response = es.search(index="_sql", body=query)
      
      print(response['hits']['hits'])
使用 ES DSL 查询数据
  1. 构建查询:

    • 使用JSON格式构建查询请求。
    • 查询可以非常复杂,包括过滤、排序、聚合等操作。
  2. 发送查询:

    • 使用curl :

      bash 复制代码
      curl -X GET "localhost:9200/books/_search" -H 'Content-Type: application/json' -d'
      {
        "query": {
          "match": {
            "author": "John Doe"
          }
        }
      }'
    • 使用Python客户端 :

      python 复制代码
      from elasticsearch import Elasticsearch
      
      es = Elasticsearch()
      
      query = {
          "query": {
              "match": {
                  "author": "John Doe"
              }
          }
      }
      
      response = es.search(index="books", body=query)
      
      print(response['hits']['hits'])

Elasticsearch 常用API

  • 用途: 用于执行全文搜索和聚合查询。

  • 示例 :

    json 复制代码
    {
      "query": {
        "match_all": {}
      }
    }
2. Get API
  • 用途: 用于获取单个文档。

  • 示例 :

    bash 复制代码
    curl -X GET "localhost:9200/books/_doc/1"
3. Index API
  • 用途: 用于创建或更新文档。

  • 示例 :

    bash 复制代码
    curl -X PUT "localhost:9200/books/_doc/1" -H 'Content-Type: application/json' -d'
    {
      "title": "The Great Gatsby",
      "author": "F. Scott Fitzgerald",
      "year": 1925
    }'
4. Delete API
  • 用途: 用于删除文档。

  • 示例 :

    bash 复制代码
    curl -X DELETE "localhost:9200/books/_doc/1"
5. Aggregations API
  • 用途: 用于执行聚合查询,如计算平均值、统计最大值等。

  • 示例 :

    json 复制代码
    {
      "aggs": {
        "avg_price": {
          "avg": {
            "field": "price"
          }
        }
      }
    }

总结

Elasticsearch SQL (ES SQL) 和 Elasticsearch DSL (ES DSL) 是两种不同的查询方式,分别适用于不同的场景。ES SQL 提供了更接近SQL的查询方式,易于上手,适合快速构建报表和分析应用。ES DSL 则提供了高度定制化的查询能力,适用于需要复杂查询逻辑的应用程序开发。根据具体需求选择合适的查询方式,可以有效地利用Elasticsearch的强大功能。

相关推荐
还是奇怪10 小时前
深入解析三大Web安全威胁:文件上传漏洞、SQL注入漏洞与WebShell
sql·安全·web安全
技术卷13 小时前
详解力扣高频SQL50题之1164. 指定日期的产品价格【中等】
sql·leetcode·oracle
看天走路吃雪糕15 小时前
墨者:通过手工解决SQL手工注入漏洞测试(PostgreSQL数据库)
数据库·sql·postgresql·sql注入·墨者靶场
看天走路吃雪糕16 小时前
墨者:SQL注入漏洞测试(布尔盲注)
数据库·sql·sqlmap·墨者学院·布尔盲注
gorgor在码农19 小时前
Elasticsearch 的聚合(Aggregations)操作详解
大数据·elasticsearch·搜索引擎
Hello.Reader19 小时前
Elasticsearch安全审计日志设置与最佳实践
安全·elasticsearch·jenkins
技术卷19 小时前
详解力扣高频SQL50题之610. 判断三角形【简单】
sql·leetcode·oracle
技术卷21 小时前
详解力扣高频SQL50题之619. 只出现一次的最大数字【简单】
sql·leetcode·oracle
虚伪的空想家1 天前
记录es收集日志报错问题as the final mapping would have more than 1 type[XXX,doc]
大数据·elasticsearch·搜索引擎·容器·kubernetes·log-pilot
Hello.Reader1 天前
Go-Elasticsearch v9 安装与版本兼容性
elasticsearch·golang·jenkins