## 多字段查询
multi_match查询基于匹配查询且允许多字段查询构建的:
|
`GET /_search`
`{`
`"query"``: {`
`"multi_match"` `: {`
`"query"``: ``"this is a test"``, (``1``)`
`"fields"``: [ ``"subject"``, ``"message"` `] (``2``)`
`}`
`}`
`}`
|
(1)查询字符串
(2)要查询的字段
字段盒每个字段的重点都可以用通配符来指定,比如:
|
`GET /_search`
`{`
`"query"``: {`
`"multi_match"` `: {`
`"query"``: ``"Will Smith"``,`
`"fields"``: [ ``"title"``, ``"*_name"` `] (``1``)`
`}`
`}`
`}`
|
(1)查询title、first_name 盒 last_name字段
可以使用插入符号(^)表示法来增强单个字段
|
`GET /_search`
`{`
`"query"``: {`
`"multi_match"` `: {`
`"query"` `: ``"this is a test"``,`
`"fields"` `: [ ``"subject^3"``, ``"message"` `] (``1``)`
`}`
`}`
`}`
|
(1)主题字段的重要性是消息字段的三倍
## 多字段查询的类型
内部执行multi_match查询的方式取决于type参数,可以将其设置为:
best_fields: (默认) 查找与任何字段匹配的文档,使用最佳字段中的权重。 详情参见:[`best_fields`](https://www.elastic.co/guide/en/elasticsearch/reference/current/query-dsl-multi-match-query.html#type-best-fields "best_fields")
most_fields: 查找与任何字段匹配的文档,并组合每个字段的权重。详情参见:[`most_fields`](https://www.elastic.co/guide/en/elasticsearch/reference/current/query-dsl-multi-match-query.html#type-most-fields "most_fields").
cross_fields: 使用相同的分析仪处理字段,就像它们是一个大字段。 在任何字段中查找每个字词,详情参见:[`cross_fields`](https://www.elastic.co/guide/en/elasticsearch/reference/current/query-dsl-multi-match-query.html#type-cross-fields "cross_fields").
phrase: 对每个字段运行match_phrase查询,并合并每个字段的权重,详情参见:[`phrase` and `phrase_prefix`](https://www.elastic.co/guide/en/elasticsearch/reference/current/query-dsl-multi-match-query.html#type-phrase "phrase and phrase_prefix").
phrase_prefix:对每个字段运行match_phrase_prefix查询,并合并每个字段的权重,详情参见:[`phrase` and `phrase_prefix`](https://www.elastic.co/guide/en/elasticsearch/reference/current/query-dsl-multi-match-query.html#type-phrase "phrase and phrase_prefix")
## best_fields
best_fields类型是非常有用的,当您搜索在同一字段中要找多个字词时。 例如,单个字段中的“棕狐”比一个字段中的“棕色”和另一个字段中的“狐狸”更有意义。
|
`GET /_search`
`{`
`"query"``: {`
`"multi_match"` `: {`
`"query"``: ``"brown fox"``,`
`"type"``: ``"best_fields"``,`
`"fields"``: [ ``"subject"``, ``"message"` `],`
`"tie_breaker"``: ``0.3`
`}`
`}`
`}`
|
等价于执行:
|
`GET /_search`
`{`
`"query"``: {`
`"dis_max"``: {`
`"queries"``: [`
`{ ``"match"``: { ``"subject"``: ``"brown fox"` `}},`
`{ ``"match"``: { ``"message"``: ``"brown fox"` `}}`
`],`
`"tie_breaker"``: ``0.3`
`}`
`}`
`}`
|
通常,best_fields类型使用单个最佳匹配字段的权重,但如果指定了tie_breaker,则计算分数如下:
* 从最佳匹配字段得权重
* 用于所有其他匹配字段加上`tie_breaker * _score`
此外,如match查询中所述,接受analyzer,boost,operator,minimum_should_match,fuzziness,lenient,prefix_length,max_expansions,rewrite,zero_terms_query和cutoff_frequency。
运算符和minimum_should_match
best_fields和most_fields类型是以字段为中心的 - 它们为每个字段生成一个匹配查询。 这意味着运算符和minimum_should_match参数分别应用于每个字段,这可能不是您想要的
以此查询为例:
|
`GET /_search`
`{`
`"query"``: {`
`"multi_match"` `: {`
`"query"``: ``"Will Smith"``,`
`"type"``: ``"best_fields"``,`
`"fields"``: [ ``"first_name"``, ``"last_name"` `],`
`"operator"``: ``"and"` `(``1``)`
`}`
`}`
`}`
|
(1)所有查询条件必须存在
这个查询可以理解为:
(+first_name:will +first_name:smith) | (+last_name:will +last_name:smith)
换句话说,所有术语必须存在于单个字段中以供文档匹配。
有关更好的解决方案,请参阅cross_fields
## most_fields
当以不同方式查询包含相同文本的多个字段时,most_fields类型最有用。 例如,主字段可以包含同义词,词干和没有变音符号的术语。 第二字段可以包含原始术语,并且第三字段可以包含带状疱疹。 通过组合所有三个字段的权重,我们可以将尽可能多的文档与主字段匹配,但使用第二和第三字段将最相似的结果推送到列表的顶部
查询如下:
|
`GET /_search`
`{`
`"query"``: {`
`"multi_match"` `: {`
`"query"``: ``"quick brown fox"``,`
`"type"``: ``"most_fields"``,`
`"fields"``: [ ``"title"``, ``"title.original"``, ``"title.shingles"` `]`
`}`
`}`
`}`
|
等价于执行:
|
`GET /_search`
`{`
`"query"``: {`
`"bool"``: {`
`"should"``: [`
`{ ``"match"``: { ``"title"``: ``"quick brown fox"` `}},`
`{ ``"match"``: { ``"title.original"``: ``"quick brown fox"` `}},`
`{ ``"match"``: { ``"title.shingles"``: ``"quick brown fox"` `}}`
`]`
`}`
`}`
`}`
|
每个匹配子句的权重分加在一起,然后除以匹配子句的数量。
此外,如match查询中所述,接受analyzer,boost,operator,minimum_should_match,fuzziness,lenient,prefix_length,max_expansions,rewrite,zero_terms_query和cutoff_frequency,但请参阅operator和minimum_should_match。
## `phrase<span style="font-family: Arial, sans-serif;">和</span>``phrase_prefix`
phrase和phrase_prefix类型的行为与best_fields类似,但是它们使用match_phrase或match_phrase_prefix查询,而不是匹配查询。
如下查询:
|
`GET /_search`
`{`
`"query"``: {`
`"multi_match"` `: {`
`"query"``: ``"quick brown f"``,`
`"type"``: ``"phrase_prefix"``,`
`"fields"``: [ ``"subject"``, ``"message"` `]`
`}`
`}`
`}`
|
等价于执行:
|
`GET /_search`
`{`
`"query"``: {`
`"dis_max"``: {`
`"queries"``: [`
`{ ``"match_phrase_prefix"``: { ``"subject"``: ``"quick brown f"` `}},`
`{ ``"match_phrase_prefix"``: { ``"message"``: ``"quick brown f"` `}}`
`]`
`}`
`}`
`}`
|
此外,如match查询中所述,接受analyzer,boost,operator,minimum_should_match,fuzziness,lenient,prefix_length,max_expansions,rewrite,zero_terms_query和cutoff_frequency,但请参阅operator和minimum_should_match。
phrase、phrase_prefix和fuzziness
~~~
fuzziness参数不能与
~~~
## `cross_fields`
cross_fields类型对于多个字段应匹配的结构化文档特别有用。 例如,当查询“Will Smith”的first_name和last_name字段时,最佳匹配可能在一个字段中具有“Will”,而在另一个字段中具有“Smith”
这听起来像是most_fields的工作,但这种方法有两个问题。 第一个问题是,对每个字段应用operator和minimum_should_match,而不是per-term(参见上面的解释)。
第二个问题是关于相关性:first_name和last_name字段中不同的术语频率可能会产生意外的结果。
例如,假设我们有两个人:“Will Smith”和“Smith Jones”。 “Smith”作为姓氏是非常普遍的(因此具有低重要性),但是“Smith”作为名字是非常罕见的(因此是非常重要的)。
如果我们搜索“Will Smith”,“Smith Jones”文档可能会出现在更匹配的“Will Smith”上面,因为first_name:smith的得分胜过了first_name:will加上last_name:smith的组合分数
`<span style="color: rgb(68, 68, 68);"></span>`
处理这些类型的查询的一种方法是简单地将first_name和last_name字段索引到单个full_name字段中。 当然,这只能在索引时完成。
cross_field类型试图通过采用以术语为中心的方法在查询时解决这些问题。 它首先将查询字符串分析为单个术语,然后在任何字段中查找每个术语,就好像它们是一个大字段。
例如如下查询:
|
`GET /_search`
`{`
`"query"``: {`
`"multi_match"` `: {`
`"query"``: ``"Will Smith"``,`
`"type"``: ``"cross_fields"``,`
`"fields"``: [ ``"first_name"``, ``"last_name"` `],`
`"operator"``: ``"and"`
`}`
`}`
`}`
|
执行等价与:
+(first_name:will last_name:will)
+(first_name:smith last_name:smith)
换句话说,所有术语必须存在于至少一个字段中以供文档匹配。 (与best_fields和most_fields的逻辑进行比较。)
这解决了两个问题之一。 不同项频率的问题通过混合所有字段频率来解决,以便平衡差异。
在实践中,first_name:smith将被视为具有与last_name:smith相同的频率,加一。 这将使得first_name和last_name上的匹配具有可比的分数,对last_name具有很小的优势,因为它是包含smith的最可能的字段。
注意,cross_fields通常只对所有的boost字段都为1的短字符串字段有用。否则boosts,term freqs和length标准化以这样一种方式促成分数,使得术语统计的混合不再有意义了。
如果您通过Validate API运行上述查询,则返回以下解释:
+blended("will", fields: [first_name, last_name])
+blended("smith", fields: [first_name, last_name])
此外,如match查询中所述,接受analyzer,boost,operator,minimum_should_match,fuzziness,lenient,prefix_length,max_expansions,rewrite,zero_terms_query和cutoff_frequency,但请参阅operator和minimum_should_match。
## `cross_field` 和 analysis
cross_field类型只能在具有相同分析器的字段上以term-centric模式工作。 具有相同分析器的字段在上面的示例中被分组在一起。 如果有多个组,它们将与bool查询结合使用。
例如,如果我们有具有相同分析器的第一和最后一个字段,加上first.edge和last.edge,它们都使用edge_ngram分析器,
查询如下:
|
`GET /_search`
`{`
`"query"``: {`
`"multi_match"` `: {`
`"query"``: ``"Jon"``,`
`"type"``: ``"cross_fields"``,`
`"fields"``: [`
`"first"``, ``"first.edge"``,`
`"last"``, ``"last.edge"`
`]`
`}`
`}`
`}`
|
等价与执行:
blended("jon", fields: [first, last])
| (
blended("j", fields: [first.edge, last.edge])
blended("jo", fields: [first.edge, last.edge])
blended("jon", fields: [first.edge, last.edge])
)
换句话说,第一个和最后一个将被分组在一起并被视为单个字段,first.edge和last.edge将被分组在一起并被视为单个字段。
拥有多个组是很好的,但是当与operator或minimum_should_match相结合时,它可能会遇到与most_fields或best_fields相同的问题。
您可以轻松地将此查询重新编写为两个单独的cross_fields查询以及bool查询,并将minimum_should_match参数应用于其中一个:
|
`GET /_search`
`{`
`"query"``: {`
`"bool"``: {`
`"should"``: [`
`{`
`"multi_match"` `: {`
`"query"``: ``"Will Smith"``,`
`"type"``: ``"cross_fields"``,`
`"fields"``: [ ``"first"``, ``"last"` `],`
`"minimum_should_match"``: ``"50%"` `(``1``)`
`}`
`},`
`{`
`"multi_match"` `: {`
`"query"``: ``"Will Smith"``,`
`"type"``: ``"cross_fields"``,`
`"fields"``: [ ``"*.edge"` `]`
`}`
`}`
`]`
`}`
`}`
`}`
|
(1)在第一个或最后一个字段中必须存在一个will或smith
您可以通过在查询中指定分析器参数将所有字段强制设置到同一组中:
|
`GET /_search`
`{`
`"query"``: {`
`"multi_match"` `: {`
`"query"``: ``"Jon"``,`
`"type"``: ``"cross_fields"``,`
`"analyzer"``: ``"standard"``, (``1``)`
`"fields"``: [ ``"first"``, ``"last"``, ``"*.edge"` `]`
`}`
`}`
`}`
|
(1)对所有字段使用标准分析仪
等价与执行:
blended("will", fields: [first, first.edge, last.edge, last])
blended("smith", fields: [first, first.edge, last.edge, last])
## `tie_breaker`
默认情况下,每个词汇混合查询将使用组中任何字段返回的最佳分数,然后将这些分数加在一起以给出最终分数。 tie_breaker参数可以更改每个期间混合查询的默认行为。 它接受:
0.0 取出单个最佳分数(例如)first_name:will和last_name:will(default)
1.0 将(例如)first_name:will和last_name:will的分数加在一起
0.0 <n <1.0 取单个最佳分数加上tie_breaker乘以来自其他匹配字段的每个分数。
## `cross_field` 和 fuzziness
fuzziness字段不能和cross_fields类型一起使用
- 入门
- 基本概念
- 安装
- 探索你的集群
- 集群健康
- 列出所有索引库
- 创建一个索引库
- 索引文档创建与查询
- 删除一个索引库
- 修改你的数据
- 更新文档
- 删除文档
- 批量处理
- 探索你的数据
- 搜索API
- 查询语言介绍
- 执行搜索
- 执行过滤
- 执行聚合
- 总结
- Elasticsearch设置
- 安装Elasticsearch
- .zip或.tar.gz文件的安装方式
- Install Elasticsearch with .zip on Windows
- Debian软件包安装方式
- RPM安装方式
- Install Elasticsearch with Windows MSI Installer
- Docker安装方式
- 配置Elasticsearch
- 安全配置
- 日志配置
- 重要的Elasticsearch配置
- 重要的系统配置
- 系统设置
- 在jvm.options中设置JVM堆大小
- 禁用swapping
- 文件描述符
- 虚拟内存
- 线程数
- DNS cache settings
- 启动前检查
- 堆大小检查
- 文件描述符检查
- 内存锁定检查
- 最大线程数检查
- 最大虚拟内存检查
- Max file size check
- 最大map数检查
- JVM Client模式检查
- 串行收集使用检查
- 系统调用过滤检查
- OnError与OnOutOfMemoryError检查
- Early-access check
- G1GC检查
- Elasticsearch停机
- Elasticsearch升级
- 滚动升级
- 全集群重启升级
- 索引重建升级
- Set up X-Pack
- Installing X-Pack
- X-Pack Settings
- Watcher Settings
- Configuring Security
- Breaking changes in 6.0
- X-Pack Breaking Changes
- 重大变化
- 6.0的重大变化
- 聚合变化
- Cat API变化
- 客户端变化
- 集群变化
- 文档API变化
- 索引变化
- 预处理变化
- 映射变化
- Packaging变化
- Percolator变化
- 插件变化
- 索引重建变化
- 信息统计变化
- DSL查询变化
- 设置变化
- 脚本变化
- API约定
- 多索引语法
- 索引库名称的日期运算
- 常用选项
- URL-based访问控制
- 文档APIs
- 读写文档
- 索引接口
- Get接口
- Delete API
- Delete By Query API
- Update API
- Update By Query API
- Multi Get API
- Bulk API
- Reindex API
- Term Vectors
- Multi termvectors API
- ?refresh
- 搜索APIs
- Search
- URI Search
- Request Body Search
- Query
- From / Size
- Sort
- Source filtering
- Fields
- Script Fields
- Doc value Fields
- Post filter
- Highlighting
- Rescoring
- Search Type
- Scroll
- Preference
- Explain
- Version
- Index Boost
- min_score
- Named Queries
- Inner hits
- Field Collapsing
- Search After
- Search Template
- Multi Search Template
- Search Shards API
- Suggesters
- Term suggester
- Phrase Suggester
- Completion Suggester
- Context Suggester
- Returning the type of the suggester
- Multi Search API
- Count API
- Validate API
- Explain API
- Profile API
- Profiling Queries
- Profiling Aggregations
- Profiling Considerations
- Field Capabilities API
- Aggregations
- Metrics Aggregations
- 平均值聚合
- 值计数聚合(Value Count Aggregation)
- Cardinality Aggregation
- Extended Stats Aggregation
- 地理边界聚合
- 地理重心聚合
- Max Aggregation
- Min Aggregation
- Percentiles Aggregation
- Percentile Ranks Aggregation
- Scripted Metric Aggregation
- Stats Aggregation
- Sum Aggregation
- Top hits Aggregation
- Value Count Aggregation
- Bucket Aggregations
- 邻接矩阵聚合
- Children Aggregation
- Date Histogram Aggregation
- Date Range Aggregation
- Significant Terms Aggregation
- Filter Aggregation(过滤器聚合)
- Filters Aggregation
- Geo Distance Aggregation(地理距离聚合) 转至元数据结尾
- GeoHash grid Aggregation(GeoHash网格聚合)
- Global Aggregation(全局聚合) 转至元数据结尾
- Histogram Aggregation
- IP Range Aggregation(IP范围聚合)
- Missing Aggregation
- Nested Aggregation(嵌套聚合)
- Range Aggregation(范围聚合)
- Reverse nested Aggregation
- Sampler Aggregation
- Significant Terms Aggregation
- Significant Text Aggregation
- Terms Aggregation
- Pipeline Aggregations
- Avg Bucket Aggregation
- Derivative Aggregation(导数聚合)
- Max Bucket Aggregation
- Min Bucket Aggregation
- Sum Bucket Aggregation
- Stats Bucket Aggregation
- Extended Stats Bucket Aggregation(扩展信息桶聚合)
- Percentiles Bucket Aggregation(百分数桶聚合)
- Moving Average Aggregation
- Cumulative Sum Aggregation(累积汇总聚合)
- Bucket Script Aggregation(桶脚本聚合)
- Bucket Selector Aggregation(桶选择器聚合)
- Serial Differencing Aggregation(串行差异聚合)
- Matrix Aggregations
- Matrix Stats
- Caching heavy aggregations
- Returning only aggregation results
- Aggregation Metadata
- Returning the type of the aggregation
- Indices APIs
- Create Index /创建索引
- Delete Index /删除索引
- Get Index /获取索引
- Indices Exists /索引存在
- Open / Close Index API /启动关闭索引
- Shrink Index /缩小索引
- Rollover Index/滚动索引
- Put Mapping /提交映射
- Get Mapping /获取映射
- Get Field Mapping /获取字段映射
- Types Exists
- Index Aliases
- Update Indices Settings
- Get Settings
- Analyze
- Explain Analyze
- Index Templates
- 索引统计信息
- 索引段
- 索引恢复
- 索引分片存储
- 清理缓存
- 刷新
- 同步刷新
- 重新加载
- 强制合并
- Cat APIs
- cat aliases
- cat allocation
- cat count
- cat fielddata
- cat health
- cat indices
- cat master
- cat nodeattrs
- cat nodes
- cat pending tasks
- cat plugins
- cat recovery
- cat repositories
- cat segments
- cat shards
- cat thread pool
- cat snapshots
- cat templates
- Cluster APIs
- 集群健康
- 集群状态
- 集群统计
- 挂起的集群任务
- 集群重新路由
- Cluster Update Settings
- Nodes Stats
- Nodes Info
- Nodes Feature Usage
- Remote Cluster Info
- Task Management API
- Nodes hot_threads
- Cluster Allocation Explain API
- Query DSL
- 查询context与过滤context
- Match All Query
- 全文搜索
- 匹配查询
- 短语匹配查询
- 短语前缀匹配查询
- 多字段查询
- 常用术语查询
- 查询语句查询
- 简单查询语句
- Term level queries
- Term Query
- Terms Query
- Range Query
- Exists Query
- Prefix Query
- Wildcard Query
- Regexp Query
- Fuzzy Query
- Type Query
- Ids Query
- 复合查询
- Constant Score 查询
- Bool 查询
- Dis Max 查询
- Function Score 查询
- Boosting 查询
- Joining queries
- Has Child Query
- Has Parent Query
- Nested Query(嵌套查询)
- Parent Id Query
- Geo queries
- GeoShape Query(地理形状查询)
- Geo Bounding Box Query(地理边框查询)
- Geo Distance Query(地理距离查询)
- Geo Polygon Query(地理多边形查询)
- Specialized queries
- More Like This Query
- Script Query
- Percolate Query
- Span queries
- Span Term 查询
- Span Multi Term 查询
- Span First 查询
- Span Near 查询
- Span Or 查询
- Span Not 查询
- Span Containing 查询
- Span Within 查询
- Span Field Masking 查询 转至元数据结尾
- Minimum Should Match
- Multi Term Query Rewrite
- Mapping
- Removal of mapping types
- Field datatypes
- Array
- Binary
- Range
- Boolean
- Date
- Geo-point datatype
- Geo-Shape datatype
- IP datatype
- Keyword datatype
- Nested datatype
- Numeric datatypes
- Object datatype
- Text
- Token数
- 渗滤型
- join datatype
- Meta-Fields
- _all field
- _field_names field
- _id field
- _index field
- _meta field
- _routing field
- _source field
- _type field
- _uid field
- Mapping parameters
- analyzer(分析器)
- normalizer(归一化)
- boost(提升)
- Coerce(强制类型转换)
- copy_to(合并参数)
- doc_values(文档值)
- dynamic(动态设置)
- enabled(开启字段)
- eager_global_ordinals
- fielddata(字段数据)
- format (日期格式)
- ignore_above(忽略超越限制的字段)
- ignore_malformed(忽略格式不对的数据)
- index (索引)
- index_options(索引设置)
- fields(字段)
- Norms (标准信息)
- null_value(空值)
- position_increment_gap(短语位置间隙)
- properties (属性)
- search_analyzer (搜索分析器)
- similarity (匹配方法)
- store(存储)
- Term_vectors(词根信息)
- Dynamic Mapping
- Dynamic field mapping(动态字段映射)
- Dynamic templates(动态模板)
- default mapping(mapping中的_default_)
- Analysis
- Anatomy of an analyzer(分析器的分析)
- Testing analyzers(测试分析器)
- Analyzers(分析器)
- Configuring built-in analyzers(配置内置分析器)
- Standard Analyzer(标准分析器)
- Simple Analyzer(简单分析器)
- 空白分析器
- Stop Analyzer
- Keyword Analyzer
- 模式分析器
- 语言分析器
- 指纹分析器
- 自定义分析器
- Normalizers
- Tokenizers(分词器)
- Standard Tokenizer(标准分词器)
- Letter Tokenizer
- Lowercase Tokenizer (小写分词器)
- Whitespace Analyzer
- UAX URL Email Tokenizer
- Classic Tokenizer
- Thai Tokenizer(泰语分词器)
- NGram Tokenizer
- Edge NGram Tokenizer
- Keyword Analyzer
- Pattern Tokenizer
- Simple Pattern Tokenizer
- Simple Pattern Split Tokenizer
- Path Hierarchy Tokenizer(路径层次分词器)
- Token Filters(词元过滤器)
- Standard Token Filter
- ASCII Folding Token Filter
- Flatten Graph Token Filter
- Length Token Filter
- Lowercase Token Filter
- Uppercase Token Filter
- NGram Token Filter
- Edge NGram Token Filter
- Porter Stem Token Filter
- Shingle Token Filter
- Stop Token Filter
- Word Delimiter Token Filter
- Word Delimiter Graph Token Filter
- Stemmer Token Filter
- Stemmer Override Token Filter
- Keyword Marker Token Filter
- Keyword Repeat Token Filter
- KStem Token Filter
- Snowball Token Filter
- Phonetic Token Filter
- Synonym Token Filter
- Synonym Graph Token Filter
- Compound Word Token Filters
- Reverse Token Filter
- Elision Token Filter
- Truncate Token Filter
- Unique Token Filter
- Pattern Capture Token Filter
- Pattern Replace Token Filter
- Trim Token Filter
- Limit Token Count Token Filter
- Hunspell Token Filter
- Common Grams Token Filter
- Normalization Token Filter
- CJK Width Token Filter
- CJK Bigram Token Filter
- Delimited Payload Token Filter
- Keep Words Token Filter
- Keep Types Token Filter
- Classic Token Filter
- Apostrophe Token Filter
- Decimal Digit Token Filter
- Fingerprint Token Filter
- Minhash Token Filter
- Character Filters(字符过滤器)
- HTML Strip Character Filter
- Mapping Character Filter
- Pattern Replace Character Filter
- 模块
- Cluster
- 集群级路由和碎片分配
- 基于磁盘的分片分配
- 分片分配awareness
- 分片分配过滤
- Miscellaneous cluster settings
- Scripting
- Painless Scripting Language
- Lucene Expressions Language
- Advanced scripts using script engines
- Snapshot And Restore
- Thread Pool
- Index Modules(索引模块)
- 预处理节点
- Pipeline Definition
- Ingest APIs
- Put Pipeline API
- Get Pipeline API
- Delete Pipeline API
- Simulate Pipeline API
- Accessing Data in Pipelines
- Handling Failures in Pipelines
- Processors
- Monitoring Elasticsearch
- X-Pack APIs
- X-Pack Commands
- How To
- Testing(测试)
- Glossary of terms
- Release Notes
- X-Pack Release Notes