Elasticsearch 用索引 index 来组织数据,用户向 Elasticsearch 发送数据时需要指定目标索引。

  • 例如,把数据(访问日志)以 JSON 格式发送到了名为 access-log-2019.05.13 的索引,写法如下。

    POST access-log-2019.05.13/_doc
    {
      "from": "10.10.10.10",
      "success": true
    }
  • 从 Elasticsearch 查询数据时也需要指定目标索引,比如如下命令从名为 access-log-2019.05.13 的索引查询。

    curl -H "Content-Type: application/json" "<ES_IP>:9200/access-log-2019.05.13/_search?q=*"