Elasticsearch专题精讲——API规范—— 一般表达式

左扬(你们的胃叫胃,孤的叫胃PLUS) / 2023-05-30 / 原文

API规范—— 一般表达式

1、格式化搜索结果

  当任何请求 URL 加 pretty=true 参数时,返回的 JSON 都是格式化的(仅用于调试)。另一个选项是设置 format=yaml,结果以更可读的 yaml 格式返回。

2、可读输出

  统计数据以适合人(例如 "exists_time": "1h" 或 "size": "1KB")和计算机(例如"exists_time_in_millis": 3600000 或 "size_in_bytes": 1024)的格式返回。可以通过添加 human=false 来关闭对人友好可读输出格式。

3、格式化日期值

  表达式以基准日期(相对于一个特定的参考时间)开始,可以是 now,也可以是以 || 结束的日期字符串 。基准日期后面可以有一个或多个日期数学表达式:

    • + 1h:加一个小时;
    • - 1d:减一天。
    • /d:近似到天。
时间单位
时间单位 解释 时间单位 解释
y Years h Hours
M Months H Hours
w Weeks m Minutes

d

Days s Seconds

  假如 now 是 2023-05-30 12:00:00,

时间单位解析实例
时间表达式 解析结果
now+1h now 加一个小时,解析为:2023-05-30 13:00:00
now-1h now 减一个小时,解析为:2023-05-30 11:00:00
now-1h/d now 减少一个小时,并近似取值UTC 00:00,解析为 2023-05-30 00:00:00
2023-05-30\|\|+1M/d 2023-05-30 减一个月,解析为:2023-04-30 00:00:00