Skip to content

sc1994/EasyElasticsearch

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

6 Commits
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

EasyElasticsearch

简单的生成一些 elasticsearch 语句

初衷

初次接触es时候, 可能只是进行一些基础查询, 比如将系统的运行日志存放在es中, 需要按照一定的维度进行筛选查询, 全文关键字查询. 无需进行复杂, 个性化的查询.
针对这样的场景实现了这个组件, 使用一些简单的bool拼接快速开始es之旅.

例子

1.定义实体

class LogModel : ElasticsearchQueryItem
{
    [JsonProperty("@timestamp")] // 定义es数据字段名(当c#字段和es字段有差别的时候,比如命名风格的差异)
    [DateTimeFormat("yyyy:MM:dd HH:mm:ss.fff")] // 定义时间类型数据风格
    public DateTime timestamp { get; set; }
    public string level { get; set; }
    public string messageTemplate { get; set; }
    public string message { get; set; }
    public Fields fields { get; set; }
}
// 无需过多理解这个类的内容, 只是我日志格式
class Fields
{
    public string module { get; set; }
    public string category { get; set; }
    public string sub_category { get; set; }
    public string msg { get; set; }
    public string filter1 { get; set; }
    public string filter2 { get; set; }
    public string ip { get; set; }
    public string app { get; set; }
}

2.设置es链接

ElasticsearchQuery.ElasticSearchNode = "http://localhost:9222";

查询一 levelerror的最近一天的日志

var indexs = "logstash*"; // 从logstash开头的Indexs中查询数据
var size = 10; // 查询10条数据
var logs = await new ElasticsearchQuery<LogModel>(indexs, size)
    .Must(x => x.level == "error")
    .Must(x => x.timestamp > DateTime.Now.AddDays(-1))
    .Desc(x => x.timestamp)
    .Query();
Console.Write(logs);
  • 不能支持x => x.level == "error" && x.timestamp > DateTime.Now.AddDays(-1)这样使用&&表示且关系的语法, 之后的例子会解释为什么不支持

查询二 levelinformation或者ip127.1.1.2levelerror的日志

  • 使用FilterQuery的差异看这里
  • 上述的查询条件可能有点乱, 大致解释一下就是 全部的information和指定iperror信息
var logs = await new ElasticsearchQuery<LogModel>(indexs, size)
    .Should(x => x.level == "information")
    .Should(x => x.fields.ip == "127.1.1.2",
            x => x.level == "error")
    .Desc(x => x.timestamp)
    .Filter();
Console.Write(logs);
  • 这个例子就能看出为什么不采用&&符号链接多个表达式了.

查询三 查询levelerrorwarningmsg包含Test关键字的日志

var logs = await new ElasticsearchQuery<LogModel>(indexs, size)
    .Must(x => x.level.Include(new [] { "error", "warning" }))
    .Must(x => x.fields.msg.Match("Test"))
    .Desc(x => x.timestamp)
    .Query();
Console.Write(logs);
  • 目前支持的函数有
    • Match:匹配
    • Include:包含
    • MatchPhrase:短语匹配

便利性

引用

建议的引用方式是clone项目代码到自己的解决方案下, 通过工程文件.csproj 添加程序集引用, 设置相对路径.

如何查看生成的dsl

运行调试. 在调试的堆栈输出中可以看到完整dsl image

About

简单的生成一些 elasticsearch 查询语句

Resources

License

Stars

Watchers

Forks

Releases

No releases published

Packages

 
 
 

Languages