cd /usr/local/kibana/config
[root@bogon config]# vim kibana.yml
可能会加到 elasticsearch.hosts: [“http://localhost:9200”]
cd /usr/local/kibana/bin
vi startup.sh
#!/bin/bash
nohup /export/www/admin-analysis.geenmay.cn/public/kibana7/bin/kibana >> /export/www/admin-analysis.geenmay.cn/public/kibana7/output.log 2>&1 &
chmod a+x startup.sh
#如果elasticsearch开启你在关掉 ,在从新开
http://127.0.0.1:5601 #127.0.0.1改成ip地址
ElasticSearch是一个基于Lucene的搜索服务器。
它提供了一个分布式多用户能力的全文搜索引擎,基于RESTful web接口。
ES和关系型数据库对比:
index索引 数据库database
type类型 表table
Document文档 行row
Field字段 列column
分片shards:
因为ES是个分布式的搜索引擎, 所以index引通常都会分解成不同部分,
而这些分布在不同节点的数据就是分片。ES自动管理和组织分片,
并在必要的时候对分片数据进行再平衡分配, 所以用户基本上不用
担心分片的处理细节。
副本分片replicas:
的主要目的就是为了故障转移,正如在 集群内的原理 中讨论的:
如果持有主分片的节点挂掉了,一个副本分片就会晋升为主分片的角色。
GET /fanxin/_settings
创建一个索引
PUT /fanxin
增加一个文档 /索引/类型/id
POST /fanxin/student/1
{
“name”:“zhangsan”,
“age”:20,
“email”:“[email protected]”
}
结果解析:
took:整个搜索请求花费的毫秒数。
_shards字段:
total:查询的分片数
successful:成功的分片数
failed:失败的分片数
检索例子
1.获取指定文档
GET /fanxin/student/1
2.获取文档中指定的字段
GET /fanxin/student/1?_source=name
3.只显示_source字段
GET /fanxin/student/1/_source
4.获取头信息
HEAD /fanxin/student/1
索引操作
创建索引: PUT /shijiange
删除索引: DELETE /shijiange
获取所有索引: GET /_cat/indices?v
Elasticsearch增删改查
ES插入数据
PUT /shijiange/users/1
{
“name”:“shijiange”,
“age”: 30
}
ES查询数据
GET /shijiange/users/1
GET /shijiange/_search?q=*
修改数据、覆盖
PUT /shijiange/users/1
{
“name”: “justdoit”,
“age”: 45
}
ES删除数据
DELETE /shijiange/users/1
修改某个字段、不覆盖
POST /shijiange/users/2/_update
{
“doc”: {
“age”: 29
}
}
修改所有的数据
POST /shijiange/_update_by_query
{
“script”: {
“source”: “ctx._source[‘age’]=30”
},
“query”: {
“match_all”: {}
}
}
增加一个字段
POST /shijiange/_update_by_query
{
“script”:{
“source”: “ctx._source[‘city’]=‘hangzhou’”
},
“query”:{
“match_all”: {}
}
}