# Regexp Query(正则表达式查询)
**regexp** (正则表达式)查询允许您使用正则表达式进行**项查询**。有关支持的正则表达式语言的详细信息,请参阅[正则表达式语法](https://www.elastic.co/guide/en/elasticsearch/reference/current/query-dsl-regexp-query.html#regexp-syntax)。第一个句子中的 “项查询” 意味着**Elasticsearch** 会将正则表达式应用于由该字段生成的项,而不是字段的原始文本。
注意: **regexp** (正则表达式)查询的性能很大程度上取决于所选的正则表达式。匹配一切像 **“.*”** ,是非常慢的,使用回顾正则表达式也是如此。如果可能,您应该尝试在正则表达式开始之前使用长前缀。通配符匹配器**“.*?+”** 将主要降低性能。
|
`GET /_search`
`{`
`"query"``: {`
`"regexp"``:{`
`"name.first"``: ``"s.*y"`
`}`
`}`
`}`
|
还支持 boost
|
`GET /_search`
`{`
`"query"``: {`
`"regexp"``:{`
`"name.first"``:{`
`"value"``:``"s.*y"``,`
`"boost"``:``1.2`
`}`
`}`
`}`
`}`
|
您还可以使用特殊标志
|
`GET /_search`
`{`
`"query"``: {`
`"regexp"``:{`
`"name.first"``: {`
`"value"``: ``"s.*y"``,`
`"flags"` `: ``"INTERSECTION|COMPLEMENT|EMPTY"`
`}`
`}`
`}`
`}`
|
特殊标志可以是 **ALL** (默认)、**ANYSTRING**、**COMPLEMENT**、**EMPTY**、**INTERSECTION**、**INTERVAL** 以及 **NONE **。请检查 [**Lucene** 文档](http://lucene.apache.org/core/4_9_0/core/org/apache/lucene/util/automaton/RegExp.html)的其他含义。
正则表达式是危险的,因为很容易意外地创建一个无害的、需要指数数量的内部确定的自动机状态(以及相应的 **RAM** 和 **CPU** )为 **Lucene** 执行。 **Lucene** 使用*max_determinized_states* 设置(默认为10000)阻止这些操作。您可以提高此限制以允许执行更复杂的正则表达式。
|
`GET /_search`
`{`
`"query"``: {`
`"regexp"``:{`
`"name.first"``: {`
`"value"``: ``"s.*y"``,`
`"flags"` `: ``"INTERSECTION|COMPLEMENT|EMPTY"``,`
`"max_determinized_states"``: ``20000`
`}`
`}`
`}`
`}`
|
## 正则表达式语法
正则表达式查询由 **regexp** 和 **query_string** 查询支持。 **Lucene** 正则表达式引擎不 **Perl-**兼容 ,但支持较小范围的运算符。
注意:我们不会尝试解释正则表达式,而只是解释支持的运算符。
### 标准操作符
#### 锚定
大多数正则表达式引擎允许您匹配字符串的任何部分。如果你希望正则表达式模式从字符串的开头开始或者在字符串的结尾处结束,那么你必须具体地锚定它,使用 **“^”**表示开头或使用 **“$”** 表示结束。
**Lucene** 的模式总是锚定的。提供的模式必须匹配整个字符串。对于字符串 *“abcde”*:
|
`ab.* # 匹配`
`abcd # 不匹配`
|
#### 允许的字符
任何 **Unicode** 字符都可以在模式中使用,但某些字符是保留的,必须进行转义。标准保留字符为:
|
`. ? + * | { } [ ] ( ) " \`
|
如果启用可选功能(见下文),则还可以保留这些字符:
|
`# @ & < > ~`
|
任何保留字符都可以使用反斜杠 *“\ *”* 转义,其中包括一个字面反斜杠字符:*“\\”*
此外,任何字符(双引号除外)在用双引号括起时,将被逐字解释:
|
`john``"@smith.com"`
|
#### 匹配任意字符
字符** ”.”** 可以用来表示任何字符。对于字符串 *“abcde” *:
|
`ab... # 匹配`
`a.c.e # 匹配`
|
#### 匹配一个或多个
加号 **“+” **可以用于重复小先前模型一次或多次。对于字符串 *“aaabbb” *:
|
`a+b+ # 匹配`
`aa+bb+ # 匹配`
`a+.+ # 匹配`
`aa+bbb+ # 匹配`
|
#### 匹配零个或多个
星号**“*”** 可以用于匹配小先前模型零次或多次。对于字符串 *“aaabbb”* :
|
`a*b* # 匹配`
`a*b*c* # 匹配`
`.*bbb.* # 匹配`
`aaa*bbb* # 匹配`
|
#### 匹配零个或一个
问号 **“?”** 使得先前模型是可选的。它匹配零或一次。对于字符串* “aaabbb”* :
|
`aaa?bbb? # 匹配`
`aaaa?bbbb? # 匹配`
`.....?.? # 匹配`
`aa?bb? # 不匹配`
|
#### 最小最大匹配次数
大括号 **“{}”** 可以用于指定前一先前模型可以重复的最小和最大(可选)次数。允许的形式是:
|
`{``5``} # 重复匹配``5``次。`
`{``2``,``5``} # 重复匹配最小``2``次,最多``5``次。`
`{``2``,} # 重复匹配最小``2``次。`
|
例如字符串* "aaabbb"* :
|
`a{``3``}b{``3``} # 匹配`
`a{``2``,``4``}b{``2``,``4``} # 匹配`
`a{``2``,}b{``2``,} # 匹配`
`.{``3``}.{``3``} # 匹配`
`a{``4``}b{``4``} # 不匹配`
`a{``4``,``6``}b{``4``,``6``} # 不匹配`
`a{``4``,}b{``4``,} # 不匹配`
|
#### 分组
括号 **“()”** 可以用于形成子模型。上面列出的数量运算符以最短的先前模型操作,它可以是一个组。对于字符串 *“ababab” *:
|
`(ab)+ # 匹配`
`ab(ab)+ # 匹配`
`(..)+ # 匹配`
`(...)+ # 不匹配`
`(ab)* # 匹配`
`abab(ab)? # 匹配`
`ab(ab)? # 不匹配`
`(ab){``3``} # 匹配`
`(ab){``1``,``2``} # 不匹配`
|
#### 交替
管道符号** “|”** 作为 **OR** 运算符。如果左侧或右侧的模式匹配,匹配将成功。交替适用于 **longest pattern** (最长的模型),而不是最短的。对于字符串 *“aabb” *:
|
`aabb|bbaa # 匹配`
`aacc|bb # 不匹配`
`aa(cc|bb) # 匹配`
`a+|b+ # 不匹配`
`a+b+|b+a+ # 匹配`
`a+(b|c)+ # 匹配`
|
#### 字符类
潜在字符的范围可以通过将它们包围在方括号 **“[]”** 中来表示为字符类。前导 **“^” **排除字符类。允许的形式是:
|
`[abc] # ``'a'` `or ``'b'` `or ``'c'`
`[a-c] # ``'a'` `or ``'b'` `or ``'c'`
`[-abc] # ``'-'` `or ``'a'` `or ``'b'` `or ``'c'`
`[abc\-] # ``'-'` `or ``'a'` `or ``'b'` `or ``'c'`
`[^abc] # any character except ``'a'` `or ``'b'` `or ``'c'`
`[^a-c] # any character except ``'a'` `or ``'b'` `or ``'c'`
`[^-abc] # any character except ``'-'` `or ``'a'` `or ``'b'` `or ``'c'`
`[^abc\-] # any character except ``'-'` `or ``'a'` `or ``'b'` `or ``'c'`
|
请注意,破折号“ - ”表示一个字符范围,除非它是第一个字符或者使用反斜杠转义。
例如字符串 "abcd":
ab[cd]+ # 匹配
[a-d]+ # 匹配
[^a-d]+ # 不匹配
### 可选运算符
默认情况下,这些运算符可用,因为 *flags* 参数默认为 **ALL** 。不同的标志组合(用***“|”* **连接)可用于 **启用/禁用** 特定的运算符:
|
`{`
`"regexp"``: {`
`"username"``: {`
`"value"``: ``"john~athon<1-5>"``,`
`"flags"``: ``"COMPLEMENT|INTERVAL"`
`}`
`}`
`}`
|
#### Complement (补集)
补充可能是最有用的选择。跟随波浪 **“〜” **的最短模型是无效的。例如 *“ab〜cd” *表示:
* 以* "a"* 开头。
* 跟在* "b"* 后面。
* 后面是任何长度的字符串,除了 *"c"* 。
* 以* “d”* 结束。
例如字符串 *“abcdef”* :
|
`ab~df # 匹配`
`ab~cf # 匹配`
`ab~cdef # 不匹配`
`a~(cb)def # 匹配`
`a~(bc)def # 不匹配`
|
启用 COMPLEMENT 或 ALL 标志。
#### Interval (间隔)
**interval** 选项允许使用由尖括号 **“<>”** 括起来的数字范围。对于字符串 *“foo80” *:
|
`foo<``1``-``100``> # 匹配`
`foo<``01``-``100``> # 匹配`
`foo<``001``-``100``> # 不匹配`
|
启用 INTERVAL 或 ALL 标志。
#### Intersection (交集)
符号** “&”** 连接两个模式,必须同时匹配这两个模式。对于字符串 *“aaabbb” *:
|
`aaa.+&.+bbb # 匹配`
`aaa&bbb # 不匹配`
|
使用此功能通常意味着您应该重写正则表达式。
启用 **INTERSECTION** 或 **ALL** 标志。
#### Any string (任意字符串)
符号** “@”** 匹配整个字符串。这可以与上面的交集和补集结合来表达 *“除外的一切”* 。例如:
|
`@&~(foo.+) # 除了开头的 ``"foo"` `以外的任意字符串。`
|
启用 **ANYSTRING **或 **ALL** 标志。
- 入门
- 基本概念
- 安装
- 探索你的集群
- 集群健康
- 列出所有索引库
- 创建一个索引库
- 索引文档创建与查询
- 删除一个索引库
- 修改你的数据
- 更新文档
- 删除文档
- 批量处理
- 探索你的数据
- 搜索API
- 查询语言介绍
- 执行搜索
- 执行过滤
- 执行聚合
- 总结
- Elasticsearch设置
- 安装Elasticsearch
- .zip或.tar.gz文件的安装方式
- Install Elasticsearch with .zip on Windows
- Debian软件包安装方式
- RPM安装方式
- Install Elasticsearch with Windows MSI Installer
- Docker安装方式
- 配置Elasticsearch
- 安全配置
- 日志配置
- 重要的Elasticsearch配置
- 重要的系统配置
- 系统设置
- 在jvm.options中设置JVM堆大小
- 禁用swapping
- 文件描述符
- 虚拟内存
- 线程数
- DNS cache settings
- 启动前检查
- 堆大小检查
- 文件描述符检查
- 内存锁定检查
- 最大线程数检查
- 最大虚拟内存检查
- Max file size check
- 最大map数检查
- JVM Client模式检查
- 串行收集使用检查
- 系统调用过滤检查
- OnError与OnOutOfMemoryError检查
- Early-access check
- G1GC检查
- Elasticsearch停机
- Elasticsearch升级
- 滚动升级
- 全集群重启升级
- 索引重建升级
- Set up X-Pack
- Installing X-Pack
- X-Pack Settings
- Watcher Settings
- Configuring Security
- Breaking changes in 6.0
- X-Pack Breaking Changes
- 重大变化
- 6.0的重大变化
- 聚合变化
- Cat API变化
- 客户端变化
- 集群变化
- 文档API变化
- 索引变化
- 预处理变化
- 映射变化
- Packaging变化
- Percolator变化
- 插件变化
- 索引重建变化
- 信息统计变化
- DSL查询变化
- 设置变化
- 脚本变化
- API约定
- 多索引语法
- 索引库名称的日期运算
- 常用选项
- URL-based访问控制
- 文档APIs
- 读写文档
- 索引接口
- Get接口
- Delete API
- Delete By Query API
- Update API
- Update By Query API
- Multi Get API
- Bulk API
- Reindex API
- Term Vectors
- Multi termvectors API
- ?refresh
- 搜索APIs
- Search
- URI Search
- Request Body Search
- Query
- From / Size
- Sort
- Source filtering
- Fields
- Script Fields
- Doc value Fields
- Post filter
- Highlighting
- Rescoring
- Search Type
- Scroll
- Preference
- Explain
- Version
- Index Boost
- min_score
- Named Queries
- Inner hits
- Field Collapsing
- Search After
- Search Template
- Multi Search Template
- Search Shards API
- Suggesters
- Term suggester
- Phrase Suggester
- Completion Suggester
- Context Suggester
- Returning the type of the suggester
- Multi Search API
- Count API
- Validate API
- Explain API
- Profile API
- Profiling Queries
- Profiling Aggregations
- Profiling Considerations
- Field Capabilities API
- Aggregations
- Metrics Aggregations
- 平均值聚合
- 值计数聚合(Value Count Aggregation)
- Cardinality Aggregation
- Extended Stats Aggregation
- 地理边界聚合
- 地理重心聚合
- Max Aggregation
- Min Aggregation
- Percentiles Aggregation
- Percentile Ranks Aggregation
- Scripted Metric Aggregation
- Stats Aggregation
- Sum Aggregation
- Top hits Aggregation
- Value Count Aggregation
- Bucket Aggregations
- 邻接矩阵聚合
- Children Aggregation
- Date Histogram Aggregation
- Date Range Aggregation
- Significant Terms Aggregation
- Filter Aggregation(过滤器聚合)
- Filters Aggregation
- Geo Distance Aggregation(地理距离聚合) 转至元数据结尾
- GeoHash grid Aggregation(GeoHash网格聚合)
- Global Aggregation(全局聚合) 转至元数据结尾
- Histogram Aggregation
- IP Range Aggregation(IP范围聚合)
- Missing Aggregation
- Nested Aggregation(嵌套聚合)
- Range Aggregation(范围聚合)
- Reverse nested Aggregation
- Sampler Aggregation
- Significant Terms Aggregation
- Significant Text Aggregation
- Terms Aggregation
- Pipeline Aggregations
- Avg Bucket Aggregation
- Derivative Aggregation(导数聚合)
- Max Bucket Aggregation
- Min Bucket Aggregation
- Sum Bucket Aggregation
- Stats Bucket Aggregation
- Extended Stats Bucket Aggregation(扩展信息桶聚合)
- Percentiles Bucket Aggregation(百分数桶聚合)
- Moving Average Aggregation
- Cumulative Sum Aggregation(累积汇总聚合)
- Bucket Script Aggregation(桶脚本聚合)
- Bucket Selector Aggregation(桶选择器聚合)
- Serial Differencing Aggregation(串行差异聚合)
- Matrix Aggregations
- Matrix Stats
- Caching heavy aggregations
- Returning only aggregation results
- Aggregation Metadata
- Returning the type of the aggregation
- Indices APIs
- Create Index /创建索引
- Delete Index /删除索引
- Get Index /获取索引
- Indices Exists /索引存在
- Open / Close Index API /启动关闭索引
- Shrink Index /缩小索引
- Rollover Index/滚动索引
- Put Mapping /提交映射
- Get Mapping /获取映射
- Get Field Mapping /获取字段映射
- Types Exists
- Index Aliases
- Update Indices Settings
- Get Settings
- Analyze
- Explain Analyze
- Index Templates
- 索引统计信息
- 索引段
- 索引恢复
- 索引分片存储
- 清理缓存
- 刷新
- 同步刷新
- 重新加载
- 强制合并
- Cat APIs
- cat aliases
- cat allocation
- cat count
- cat fielddata
- cat health
- cat indices
- cat master
- cat nodeattrs
- cat nodes
- cat pending tasks
- cat plugins
- cat recovery
- cat repositories
- cat segments
- cat shards
- cat thread pool
- cat snapshots
- cat templates
- Cluster APIs
- 集群健康
- 集群状态
- 集群统计
- 挂起的集群任务
- 集群重新路由
- Cluster Update Settings
- Nodes Stats
- Nodes Info
- Nodes Feature Usage
- Remote Cluster Info
- Task Management API
- Nodes hot_threads
- Cluster Allocation Explain API
- Query DSL
- 查询context与过滤context
- Match All Query
- 全文搜索
- 匹配查询
- 短语匹配查询
- 短语前缀匹配查询
- 多字段查询
- 常用术语查询
- 查询语句查询
- 简单查询语句
- Term level queries
- Term Query
- Terms Query
- Range Query
- Exists Query
- Prefix Query
- Wildcard Query
- Regexp Query
- Fuzzy Query
- Type Query
- Ids Query
- 复合查询
- Constant Score 查询
- Bool 查询
- Dis Max 查询
- Function Score 查询
- Boosting 查询
- Joining queries
- Has Child Query
- Has Parent Query
- Nested Query(嵌套查询)
- Parent Id Query
- Geo queries
- GeoShape Query(地理形状查询)
- Geo Bounding Box Query(地理边框查询)
- Geo Distance Query(地理距离查询)
- Geo Polygon Query(地理多边形查询)
- Specialized queries
- More Like This Query
- Script Query
- Percolate Query
- Span queries
- Span Term 查询
- Span Multi Term 查询
- Span First 查询
- Span Near 查询
- Span Or 查询
- Span Not 查询
- Span Containing 查询
- Span Within 查询
- Span Field Masking 查询 转至元数据结尾
- Minimum Should Match
- Multi Term Query Rewrite
- Mapping
- Removal of mapping types
- Field datatypes
- Array
- Binary
- Range
- Boolean
- Date
- Geo-point datatype
- Geo-Shape datatype
- IP datatype
- Keyword datatype
- Nested datatype
- Numeric datatypes
- Object datatype
- Text
- Token数
- 渗滤型
- join datatype
- Meta-Fields
- _all field
- _field_names field
- _id field
- _index field
- _meta field
- _routing field
- _source field
- _type field
- _uid field
- Mapping parameters
- analyzer(分析器)
- normalizer(归一化)
- boost(提升)
- Coerce(强制类型转换)
- copy_to(合并参数)
- doc_values(文档值)
- dynamic(动态设置)
- enabled(开启字段)
- eager_global_ordinals
- fielddata(字段数据)
- format (日期格式)
- ignore_above(忽略超越限制的字段)
- ignore_malformed(忽略格式不对的数据)
- index (索引)
- index_options(索引设置)
- fields(字段)
- Norms (标准信息)
- null_value(空值)
- position_increment_gap(短语位置间隙)
- properties (属性)
- search_analyzer (搜索分析器)
- similarity (匹配方法)
- store(存储)
- Term_vectors(词根信息)
- Dynamic Mapping
- Dynamic field mapping(动态字段映射)
- Dynamic templates(动态模板)
- default mapping(mapping中的_default_)
- Analysis
- Anatomy of an analyzer(分析器的分析)
- Testing analyzers(测试分析器)
- Analyzers(分析器)
- Configuring built-in analyzers(配置内置分析器)
- Standard Analyzer(标准分析器)
- Simple Analyzer(简单分析器)
- 空白分析器
- Stop Analyzer
- Keyword Analyzer
- 模式分析器
- 语言分析器
- 指纹分析器
- 自定义分析器
- Normalizers
- Tokenizers(分词器)
- Standard Tokenizer(标准分词器)
- Letter Tokenizer
- Lowercase Tokenizer (小写分词器)
- Whitespace Analyzer
- UAX URL Email Tokenizer
- Classic Tokenizer
- Thai Tokenizer(泰语分词器)
- NGram Tokenizer
- Edge NGram Tokenizer
- Keyword Analyzer
- Pattern Tokenizer
- Simple Pattern Tokenizer
- Simple Pattern Split Tokenizer
- Path Hierarchy Tokenizer(路径层次分词器)
- Token Filters(词元过滤器)
- Standard Token Filter
- ASCII Folding Token Filter
- Flatten Graph Token Filter
- Length Token Filter
- Lowercase Token Filter
- Uppercase Token Filter
- NGram Token Filter
- Edge NGram Token Filter
- Porter Stem Token Filter
- Shingle Token Filter
- Stop Token Filter
- Word Delimiter Token Filter
- Word Delimiter Graph Token Filter
- Stemmer Token Filter
- Stemmer Override Token Filter
- Keyword Marker Token Filter
- Keyword Repeat Token Filter
- KStem Token Filter
- Snowball Token Filter
- Phonetic Token Filter
- Synonym Token Filter
- Synonym Graph Token Filter
- Compound Word Token Filters
- Reverse Token Filter
- Elision Token Filter
- Truncate Token Filter
- Unique Token Filter
- Pattern Capture Token Filter
- Pattern Replace Token Filter
- Trim Token Filter
- Limit Token Count Token Filter
- Hunspell Token Filter
- Common Grams Token Filter
- Normalization Token Filter
- CJK Width Token Filter
- CJK Bigram Token Filter
- Delimited Payload Token Filter
- Keep Words Token Filter
- Keep Types Token Filter
- Classic Token Filter
- Apostrophe Token Filter
- Decimal Digit Token Filter
- Fingerprint Token Filter
- Minhash Token Filter
- Character Filters(字符过滤器)
- HTML Strip Character Filter
- Mapping Character Filter
- Pattern Replace Character Filter
- 模块
- Cluster
- 集群级路由和碎片分配
- 基于磁盘的分片分配
- 分片分配awareness
- 分片分配过滤
- Miscellaneous cluster settings
- Scripting
- Painless Scripting Language
- Lucene Expressions Language
- Advanced scripts using script engines
- Snapshot And Restore
- Thread Pool
- Index Modules(索引模块)
- 预处理节点
- Pipeline Definition
- Ingest APIs
- Put Pipeline API
- Get Pipeline API
- Delete Pipeline API
- Simulate Pipeline API
- Accessing Data in Pipelines
- Handling Failures in Pipelines
- Processors
- Monitoring Elasticsearch
- X-Pack APIs
- X-Pack Commands
- How To
- Testing(测试)
- Glossary of terms
- Release Notes
- X-Pack Release Notes