如何在Elasticsearch 1.7中实现任意字段的字符串精确匹配查询
Elasticsearch 1.7 实现任意字段精确匹配指定字符串的查询方案
需求场景:需要获取所有记录中任意字段值与指定字符串完全相等的结果。例如匹配字符串auto-scaling-groups时,仅返回以下记录1和2,排除记录3和4:
Record 1: { "name": "auto-scaling-groups", "created_by": "John" } Record 2: { "name": "postgres-db-node", "managed_by": "auto-scaling-groups" } Record 3: { "name": "postgres-db-cluster", "managed_by": "auto-scaling-groups-manager"} Record 4: { "name": "postgres-db-monitoring", "managed_by": "auto-scaling-scheduler"}
由于使用的是Elasticsearch 1.7集群,无法使用keyword分析器等新版本特性,可通过以下两种方案实现:
方案一:使用query_string的短语匹配语法
通过给查询字符串包裹双引号,触发短语匹配逻辑,确保字段值与目标字符串完全一致:
{ "query": { "query_string": { "query": "\"auto-scaling-groups\"", "default_operator": "AND" } } }
说明:双引号会强制ES匹配完整的字符串,避免分词后部分匹配的情况(比如不会匹配auto-scaling-groups-manager这类包含目标字符串但不完全相等的字段值)。query_string默认会搜索所有字段,无需额外指定。
方案二:使用multi_match短语查询
指定所有字段进行短语匹配,效果与方案一一致:
{ "query": { "multi_match": { "query": "auto-scaling-groups", "type": "phrase", "fields": ["*"] } } }
说明:type: phrase会要求字段值完整包含并匹配目标字符串,fields: ["*"]表示对所有字段进行检索。
以上两种方案均兼容Elasticsearch 1.7版本,可精准筛选出符合要求的记录。
内容的提问来源于stack exchange,提问作者Azura
相关产品推荐
相关产品推荐

