## 最重要的查询过滤语句
Elasticsearch 提供了丰富的查询过滤语句,而有一些是我们较常用到的。
我们将会在后续的《深入搜索》中展开讨论,现在我们快速的介绍一下
这些最常用到的查询过滤语句。
## `term` 过滤
`term`主要用于精确匹配哪些值,比如数字,日期,布尔值或 `not_analyzed`的字符串(未经分析的文本数据类型):
```Javascript
{ "term": { "age": 26 }}
{ "term": { "date": "2014-09-01" }}
{ "term": { "public": true }}
{ "term": { "tag": "full_text" }}
```
## `terms` 过滤
`terms` 跟 `term` 有点类似,但 `terms` 允许指定多个匹配条件。
如果某个字段指定了多个值,那么文档需要一起去做匹配:
```Javascript
{
"terms": {
"tag": [ "search", "full_text", "nosql" ]
}
}
```
## `range` 过滤
`range`过滤允许我们按照指定范围查找一批数据:
```Javascript
{
"range": {
"age": {
"gte": 20,
"lt": 30
}
}
}
```
范围操作符包含:
`gt` :: 大于
`gte`:: 大于等于
`lt` :: 小于
`lte`:: 小于等于
## `exists` 和 `missing` 过滤
`exists` 和 `missing` 过滤可以用于查找文档中是否包含指定字段或没有某个字段,类似于SQL语句中的`IS_NULL`条件
```Javascript
{
"exists": {
"field": "title"
}
}
```
这两个过滤只是针对已经查出一批数据来,但是想区分出某个字段是否存在的时候使用。
## `bool` 过滤
`bool` 过滤可以用来合并多个过滤条件查询结果的布尔逻辑,它包含一下操作符:
`must` :: 多个查询条件的完全匹配,相当于 `and`。
`must_not` :: 多个查询条件的相反匹配,相当于 `not`。
`should` :: 至少有一个查询条件匹配, 相当于 `or`。
这些参数可以分别继承一个过滤条件或者一个过滤条件的数组:
```Javascript
{
"bool": {
"must": { "term": { "folder": "inbox" }},
"must_not": { "term": { "tag": "spam" }},
"should": [
{ "term": { "starred": true }},
{ "term": { "unread": true }}
]
}
}
```
## `match_all` 查询
使用`match_all` 可以查询到所有文档,是没有查询条件下的默认语句。
```Javascript
{
"match_all": {}
}
```
此查询常用于合并过滤条件。
比如说你需要检索所有的邮箱,所有的文档相关性都是相同的,所以得到的`_score`为1
## `match` 查询
`match`查询是一个标准查询,不管你需要全文本查询还是精确查询基本上都要用到它。
如果你使用 `match` 查询一个全文本字段,它会在真正查询之前用分析器先分析`match`一下查询字符:
```Javascript
{
"match": {
"tweet": "About Search"
}
}
```
如果用`match`下指定了一个确切值,在遇到数字,日期,布尔值或者`not_analyzed` 的字符串时,它将为你搜索你给定的值:
```Javascript
{ "match": { "age": 26 }}
{ "match": { "date": "2014-09-01" }}
{ "match": { "public": true }}
{ "match": { "tag": "full_text" }}
```
>**提示**:
>做精确匹配搜索时,你最好用过滤语句,因为过滤语句可以缓存数据。
不像我们在《简单搜索》中介绍的字符查询,`match`查询不可以用类似"+usid:2 +tweet:search"这样的语句。
它只能就指定某个确切字段某个确切的值进行搜索,而你要做的就是为它指定正确的字段名以避免语法错误。
## `multi_match` 查询
`multi_match`查询允许你做`match`查询的基础上同时搜索多个字段:
```Javascript
{
"multi_match": {
"query": "full text search",
"fields": [ "title", "body" ]
}
}
```
## `bool` 查询
`bool` 查询与 `bool` 过滤相似,用于合并多个查询子句。不同的是,`bool` 过滤可以直接给出是否匹配成功,
而`bool` 查询要计算每一个查询子句的 `_score` (相关性分值)。
`must`:: 查询指定文档一定要被包含。
`must_not`:: 查询指定文档一定不要被包含。
`should`:: 查询指定文档,有则可以为文档相关性加分。
以下查询将会找到 `title` 字段中包含 "how to make millions",并且 "tag" 字段没有被标为 `spam`。
如果有标识为 "starred" 或者发布日期为2014年之前,那么这些匹配的文档将比同类网站等级高:
```Javascript
{
"bool": {
"must": { "match": { "title": "how to make millions" }},
"must_not": { "match": { "tag": "spam" }},
"should": [
{ "match": { "tag": "starred" }},
{ "range": { "date": { "gte": "2014-01-01" }}}
]
}
}
```
>**提示**:
>如果`bool` 查询下没有`must`子句,那至少应该有一个`should`子句。但是
如果有`must`子句,那么没有`should`子句也可以进行查询。
- Introduction
- 入门
- 是什么
- 安装
- API
- 文档
- 索引
- 搜索
- 聚合
- 小结
- 分布式
- 结语
- 分布式集群
- 空集群
- 集群健康
- 添加索引
- 故障转移
- 横向扩展
- 更多扩展
- 应对故障
- 数据
- 文档
- 索引
- 获取
- 存在
- 更新
- 创建
- 删除
- 版本控制
- 局部更新
- Mget
- 批量
- 结语
- 分布式增删改查
- 路由
- 分片交互
- 新建、索引和删除
- 检索
- 局部更新
- 批量请求
- 批量格式
- 搜索
- 空搜索
- 多索引和多类型
- 分页
- 查询字符串
- 映射和分析
- 数据类型差异
- 确切值对决全文
- 倒排索引
- 分析
- 映射
- 复合类型
- 结构化查询
- 请求体查询
- 结构化查询
- 查询与过滤
- 重要的查询子句
- 过滤查询
- 验证查询
- 结语
- 排序
- 排序
- 字符串排序
- 相关性
- 字段数据
- 分布式搜索
- 查询阶段
- 取回阶段
- 搜索选项
- 扫描和滚屏
- 索引管理
- 创建删除
- 设置
- 配置分析器
- 自定义分析器
- 映射
- 根对象
- 元数据中的source字段
- 元数据中的all字段
- 元数据中的ID字段
- 动态映射
- 自定义动态映射
- 默认映射
- 重建索引
- 别名
- 深入分片
- 使文本可以被搜索
- 动态索引
- 近实时搜索
- 持久化变更
- 合并段
- 结构化搜索
- 查询准确值
- 组合过滤
- 查询多个准确值
- 包含,而不是相等
- 范围
- 处理 Null 值
- 缓存
- 过滤顺序
- 全文搜索
- 匹配查询
- 多词查询
- 组合查询
- 布尔匹配
- 增加子句
- 控制分析
- 关联失效
- 多字段搜索
- 多重查询字符串
- 单一查询字符串
- 最佳字段
- 最佳字段查询调优
- 多重匹配查询
- 最多字段查询
- 跨字段对象查询
- 以字段为中心查询
- 全字段查询
- 跨字段查询
- 精确查询
- 模糊匹配
- Phrase matching
- Slop
- Multi value fields
- Scoring
- Relevance
- Performance
- Shingles
- Partial_Matching
- Postcodes
- Prefix query
- Wildcard Regexp
- Match phrase prefix
- Index time
- Ngram intro
- Search as you type
- Compound words
- Relevance
- Scoring theory
- Practical scoring
- Query time boosting
- Query scoring
- Not quite not
- Ignoring TFIDF
- Function score query
- Popularity
- Boosting filtered subsets
- Random scoring
- Decay functions
- Pluggable similarities
- Conclusion
- Language intro
- Intro
- Using
- Configuring
- Language pitfalls
- One language per doc
- One language per field
- Mixed language fields
- Conclusion
- Identifying words
- Intro
- Standard analyzer
- Standard tokenizer
- ICU plugin
- ICU tokenizer
- Tidying text
- Token normalization
- Intro
- Lowercasing
- Removing diacritics
- Unicode world
- Case folding
- Character folding
- Sorting and collations
- Stemming
- Intro
- Algorithmic stemmers
- Dictionary stemmers
- Hunspell stemmer
- Choosing a stemmer
- Controlling stemming
- Stemming in situ
- Stopwords
- Intro
- Using stopwords
- Stopwords and performance
- Divide and conquer
- Phrase queries
- Common grams
- Relevance
- Synonyms
- Intro
- Using synonyms
- Synonym formats
- Expand contract
- Analysis chain
- Multi word synonyms
- Symbol synonyms
- Fuzzy matching
- Intro
- Fuzziness
- Fuzzy query
- Fuzzy match query
- Scoring fuzziness
- Phonetic matching
- Aggregations
- overview
- circuit breaker fd settings
- filtering
- facets
- docvalues
- eager
- breadth vs depth
- Conclusion
- concepts buckets
- basic example
- add metric
- nested bucket
- extra metrics
- bucket metric list
- histogram
- date histogram
- scope
- filtering
- sorting ordering
- approx intro
- cardinality
- percentiles
- sigterms intro
- sigterms
- fielddata
- analyzed vs not
- 地理坐标点
- 地理坐标点
- 通过地理坐标点过滤
- 地理坐标盒模型过滤器
- 地理距离过滤器
- 缓存地理位置过滤器
- 减少内存占用
- 按距离排序
- Geohashe
- Geohashe
- Geohashe映射
- Geohash单元过滤器
- 地理位置聚合
- 地理位置聚合
- 按距离聚合
- Geohash单元聚合器
- 范围(边界)聚合器
- 地理形状
- 地理形状
- 映射地理形状
- 索引地理形状
- 查询地理形状
- 在查询中使用已索引的形状
- 地理形状的过滤与缓存
- 关系
- 关系
- 应用级别的Join操作
- 扁平化你的数据
- Top hits
- Concurrency
- Concurrency solutions
- 嵌套
- 嵌套对象
- 嵌套映射
- 嵌套查询
- 嵌套排序
- 嵌套集合
- Parent Child
- Parent child
- Indexing parent child
- Has child
- Has parent
- Children agg
- Grandparents
- Practical considerations
- Scaling
- Shard
- Overallocation
- Kagillion shards
- Capacity planning
- Replica shards
- Multiple indices
- Index per timeframe
- Index templates
- Retiring data
- Index per user
- Shared index
- Faking it
- One big user
- Scale is not infinite
- Cluster Admin
- Marvel
- Health
- Node stats
- Other stats
- Deployment
- hardware
- other
- config
- dont touch
- heap
- file descriptors
- conclusion
- cluster settings
- Post Deployment
- dynamic settings
- logging
- indexing perf
- rolling restart
- backup
- restore
- conclusion