3.2.1.4.特定数据类型
Last updated
Last updated
一个ip 字段可以索引/存储IPv4和IPv6地址。
IP数据类型字段的参数
以下是ip字段所接受的参数:
查询IP字段
最常见的查询ip地址的方法是使用CIDR标记:[ip_address]/[prefix_length]
. 例如:
或
类型为token_count
的字段是一个接受字符串值的integer
字段,对它们进行分析,然后对字符串中的token数进行索引。
例子:
在技术上,
token_count
类型对位置增量进行求和,而不是对token计数。这意味着即使分析仪滤除停止词,它们也包括在计数中。
token_count
参数token_count
字段接受以下参数:
percolator
字段类型将json结构解析为本地查询,并存储该查询,以便percolate查询可以使用它来匹配提供的文档。
包含json对象的任何字段都可以配置为渗滤器字段。渗滤器字段类型没有参数设置。只需配置渗percolator
字段类型就足以指示ES将字段视为查询。
如果以下映射配置query
字段的percolator
字段类型:
那么下面的json代码段可以作为本地查询进行索引:
在渗滤型查询中引用的字段必须已经存在于与用于渗滤的索引相关联的映射中。为了确保这些字段存在,通过创建索引或放置映射 API添加或更新映射 。在渗滤型查询中引用的字段可以存在于包含
percolator
字段类型的任何类型的索引中。此外,索引只能包含多达一个渗滤型字段映射。多个字段将被put索引拒绝并放置映射API。
渗滤型查询可以添加到任何索引。而不是向数据所在的索引添加渗出查询,也可以将这些查询添加到专用索引中。这样做的优点在于,这个专用的渗透索引可以有自己的索引设置(例如主分片和副本分片的数量)。如果您选择具有专门的渗透指数,则需要确保来自正常索引的映射也可在渗透指数中使用。否则,渗出查询可能会被错误解析。
在某些情况下,什么样的渗滤查询已经被注册了是不知道的,如果字段未映射的那些字段被渗透查询所引用,那么将添加渗滤查询失败。这意味着需要更新映射以使该字段具有适当的设置,然后可以添加渗滤查询。但是有时如果所有未映射的字段都被处理,就像这些是默认的字符串字段一样。在这种情况下,可以将index.percolator.map_unmapped_fields_as_string
设置设置为true
(默认为false
),然后如果在percolator查询中引用的字段不存在,则它将作为默认字符串字段处理,以便添加渗滤查询不会失败。
因为percolate
查询一次处理一个文档,它不支持针对子文件,如has_child
和has_parent
运行的查询和过滤器。
在查询解析过程中有许多通过调用进行获取数据的查询。例如使用terms
查询时的术语查询,使用索引脚本时的template
查询以及使用预索引形状时的geo_shape
。当这些查询由percolator
字段类型索引时,get调用将被执行一次。因此,每次percolator
查询评估这些查询时,将使用索引时间获取术语,形状等。如果源索引在索引时更改,需要注意的是要获取这些查询所执行的术语,每次在渗滤器查询在主分片和副本分片上进行索引时都会发生,所以实际索引的术语在分片副本之间可能不同。
分类
数据类型
IP型
ip:描述IPv4 和 IPv6 地址
Completion补全型
completion:提供自动完成的提示
Token count 令牌计数型
token_count:用于统计字符串中的词条数量
mapper-murmur3 型
murmur3:计算哈希值在指数时间和并存储他们在索引中
Attachment 附件型
查看mapper-attachments插件来支持索引附件,如微软Office格式,开放文档格式,EPUB,HTML等附件类型。
Percolator 抽取型
接受特定领域查询语言(query-dsl)的查询
boost
映射字段级查询时间提升。接受浮点数,默认值为1.0
doc_values
该字段是否应该按列的方式存储在磁盘上,以便以后可以用于排序、聚合或脚本编写?接受true(默认)或false。
include_in_all
字段值是否应包含在_all字段中? 接受true或false 。如果index设置为no ,或者如果父object字段将include_in_all,默认设置为false。 否则默认为true 。
index
字段是否参数搜索,参数只接受 true (默认值) 和 false
null_value
接受一个配置格式的IPv4值作为替换任何显式空值的字段。 默认为null,这意味着该字段被视为丢失。
store
字段值是否应与_source字段分开存储和检索。 接受true或false (默认)。
应该用于分析字符串值的分析器 。必须值。为获得最佳性能,请使用不带token过滤器的分析器。
映射字段级查询时间提升。接受一个浮点数,默认为1.0
。
该字段是否应该以多列的方式存储在磁盘上,以便以后可以将其用于排序,聚合或脚本化?接受true
(默认)或false
。
应该可以搜索该字段吗?接受not_analyzed
(默认)和no
。
字段值是否应包含在_all
字段中?接受true
或false
默认为false
。注意:如果为true
,则将字符串值添加到_all,而不是计算的token数量。
接受与替换任何显式null
值的字段相同type
的数值。默认为null
,这意味着该字段被视为丢失。
字段值是否应与_source
字段分开存储和检索。接受true
或false
(默认)。
name
字段是使用默认standard
分析器的分析字符串字段。
name.length
字段是一个token_count
多字段 ,它将在name
字段中索引token的数量。
此查询仅匹配包含Rachel Alice Williams
的文档,因为它包含三个token。