kibana aggregations 中buckets 怎么获取全部?默认是10条?
回复Kibana • yuxia6895 回复了问题 • 1 人关注 • 1 个回复 • 7156 次浏览 • 2018-08-28 17:25
filebeat->haproxy->logstash-es
Logstash • sec_master 回复了问题 • 2 人关注 • 1 个回复 • 3011 次浏览 • 2020-05-12 17:02
kibana Dashboard 如何实现选项卡模式显示,如下图模式
回复Kibana • yoling1985 发起了问题 • 2 人关注 • 0 个回复 • 3611 次浏览 • 2018-08-28 14:30
听说你还没掌握 Normalizer 的使用方法?
Elasticsearch • rockybean 发表了文章 • 2 个评论 • 5013 次浏览 • 2018-08-28 12:43
在 Elasticsearch 中处理字符串类型的数据时,如果我们想把整个字符串作为一个完整的 term 存储,我们通常会将其类型 type 设定为 keyword。但有时这种设定又会给我们带来麻烦,比如同一个数据再写入时由于没有做好清洗,导致大小写不一致,比如 apple、Apple两个实际都是 apple,但当我们去搜索 apple时却无法返回 Apple的文档。要解决这个问题,就需要 Normalizer出场了。废话不多说,直接上手看!
1. 上手
我们先来重现一下开篇的问题
```json
PUT test_normalizer
{
"mappings": {
"doc":{
"properties": {
"type":{
"type":"keyword"
}
}
}
}
}
PUT test_normalizer/doc/1
{
"type":"apple"
}
PUT test_normalizer/doc/2
{
"type":"Apple"
}
查询一
GET test_normalizer/_search
{
"query": {
"match":{
"type":"apple"
}
}
}
查询二
GET test_normalizer/_search
{
"query": {
"match":{
"type":"aPple"
}
}
}
``<br /> <br /> 大家执行后会发现查询一返回了文档1,而查询二`没有文档返回,原因如下图所示:

Docs写入Elasticsearch时由于type是keyword,分词结果为原始字符串- 查询 Query 时分词默认是采用和字段写时相同的配置,因此这里也是
keyword,因此分词结果也是原始字符 - 两边的分词进行匹对,便得出了我们上面的结果
2. Normalizer
normalizer是keyword的一个属性,可以对keyword生成的单一Term再做进一步的处理,比如lowercase,即做小写变换。使用方法和自定义分词器有些类似,需要自定义,如下所示:
```json
DELETE test_normalizer自定义 normalizer
PUT test_normalizer
{
"settings": {
"analysis": {
"normalizer": {
"lowercase": {
"type": "custom",
"filter": [
"lowercase"
]
}
}
}
},
"mappings": {
"doc": {
"properties": {
"type": {
"type": "keyword"
},
"type_normalizer": {
"type": "keyword",
"normalizer": "lowercase"
}
}
}
}
}
PUT test_normalizer/doc/1
{
"type": "apple",
"type_normalizer": "apple"
}
PUT test_normalizer/doc/2
{
"type": "Apple",
"type_normalizer": "Apple"
}查询三
GET test_normalizer/_search
{
"query": {
"term":{
"type":"aPple"
}
}
}
查询四
GET test_normalizer/_search
{
"query": {
"term":{
"type_normalizer":"aPple"
}
}
}
``<br /> <br /> 我们第一步是自定义了名为lowercase的 normalizer,其中filter类似自定义分词器中的filter,但是可用的种类很少,详情大家可以查看官方文档。然后通过normalizer属性设定到字段type_normalizer中,然后插入相同的2条文档。执行发现,查询三无结果返回,查询四`返回2条文档。
问题解决了!我们来看下是如何解决的

- 文档写入时由于加入了
normalizer,所有的term都会被做小写处理 - 查询时搜索词同样采用有
normalizer的配置,因此处理后的term也是小写的 - 两边分词匹对,就得到了我们上面的结果
3. 总结
本文通过一个实例来给大家讲解了Normalizer的实际使用场景,希望对大家有所帮助!

es的data.path相关问题
Elasticsearch • chzhty001 回复了问题 • 3 人关注 • 5 个回复 • 3842 次浏览 • 2018-09-03 20:34
线程池满 task_max_waiting_in_queue_millis" : 1290824 很大 es 写不进去数据了 怎么办
Elasticsearch • zqc0512 回复了问题 • 3 人关注 • 1 个回复 • 3705 次浏览 • 2018-08-28 10:22
社区日报 第377期 (2018-08-28)
社区日报 • kimichen123 发表了文章 • 0 个评论 • 2430 次浏览 • 2018-08-28 09:47
http://t.cn/RksKnp8
2.Elasticsearch6.4尝新和骚动的Redis。
http://t.cn/RksKey6
3.LEAISTIC:管理Elasticsearch的微服务库。
http://t.cn/Rks9Pw7
1、活动预告:Elastic 中国开发者大会最后一波早鸟票发售进行中
https://conf.elasticsearch.cn/2018/shenzhen.html
2、Elastic Meetup 9月8日 北京线下沙龙正在报名中
https://elasticsearch.cn/article/759
编辑:叮咚光军
归档:https://elasticsearch.cn/article/774
订阅:https://tinyletter.com/elastic-daily
请问x-pack免费版和商用版的区别
Elasticsearch • zqc0512 回复了问题 • 3 人关注 • 2 个回复 • 10438 次浏览 • 2018-08-28 11:44
filebeat向logstash传值的配
Logstash • zyy 回复了问题 • 2 人关注 • 3 个回复 • 2869 次浏览 • 2018-08-28 10:40
ES数据节点load负载过高
Elasticsearch • lei2018 回复了问题 • 4 人关注 • 2 个回复 • 4494 次浏览 • 2018-09-04 14:47
elasticsearch 6.3.2版本的使用许可证也是不能用机器学习功能是吗
Elasticsearch • zqc0512 回复了问题 • 2 人关注 • 1 个回复 • 2206 次浏览 • 2018-08-27 15:59
es集群中存在超过100G的大分片是,怎么才能见效这个分片的质量(reindex成本过高..)
Elasticsearch • qw8613243 回复了问题 • 6 人关注 • 5 个回复 • 3538 次浏览 • 2018-09-04 18:25
地理位置过滤盒模型精准度的问题
Elasticsearch • kennywu76 回复了问题 • 6 人关注 • 2 个回复 • 2555 次浏览 • 2018-08-28 09:52
elasticsearch6 的配置文件中已经不能配置shard数了,logstash 写入elasticsearch的时候如何指定shard 数?
Logstash • AndrewOYLK 回复了问题 • 7 人关注 • 8 个回复 • 2994 次浏览 • 2018-08-30 11:10
elasticsearch 模板问题
Elasticsearch • God_lockin 回复了问题 • 4 人关注 • 2 个回复 • 2859 次浏览 • 2018-08-27 13:55
