【问题标题】:Join over multiple indexes in elasticsearch (without plugins)在elasticsearch中加入多个索引(无插件)
【发布时间】:2016-12-12 22:07:50
【问题描述】:

我需要在 elasticsearch 中加入来自 2 个不同索引的数据。 我需要完成的 SQL 等价物:

SELECT index1.fieldA, index2.filedB, index1.fieldX, index2.fieldY
FROM index1, index2
WHERE index1.fieldX = index2.fieldY

我找到了一些执行此操作的 elasticsearch/kibana 插件(例如警报器、timeloin 等),但我无法在服务器上安装新软件,因此我需要一个无需任何额外插件即可工作的解决方案。

我遇到了很多描述创建“父子关系”的文章,但我不确定如何在多个索引上使用它。

这个连接只会运行一次,所以我不担心速度/性能,所以有没有办法通过简单的 json 格式查询来做到这一点?

【问题讨论】:

标签: join elasticsearch


【解决方案1】:

如果父子关系对您有好处,您可以使用它,并在索引字段的查询中,将 myIndex* 代替 myIndex,这样现在查询将在 myIndex1 和 myIndex2 中进行搜索。 或者,在索引字段中,您可以编写 myIndex1,my Index2

【讨论】:

  • 我发现了一些讨论,比如link 这里的一个讨论,它表明在不同索引上的父子关系是不可能的.. 还是我理解错了?
猜你喜欢
  • 2016-01-24
  • 2019-03-18
  • 2012-07-09
  • 2016-06-17
  • 2011-12-30
  • 1970-01-01
  • 1970-01-01
  • 2013-03-04
  • 2020-12-27
相关资源
最近更新 更多