elasticsearch文档Delete By Query API
在Elasticsearch中,我们可以使用Delete By Query API来删除满足特定查询条件的文档。这个API可以在一个或多个索引中工作。
在上一个解决方案中,我们讨论了如何使用Delete By Query API删除满足特定查询条件的文档。然而,这个API在Elasticsearch 7.0.0之后的版本中已经被弃用,并在Elasticsearch 7.0.0及以上版本中提供了一个新的API:Delete By Query API。
在Elasticsearch 7.0.0及以上版本,我们应该使用新的Delete By Query API:
POST /my_index/_doc/_delete_by_query
{
"query": {
"match": {
"message": "some message"
}
}
}
在这个例子中,我们在名为"my\_index"的索引中,删除所有"message"字段包含"some message"的文档。
注意,这个操作可能会对Elasticsearch集群的性能产生显著影响,特别是在大型数据集的情况下。因此,建议在低峰时段进行此类操作。
在Elasticsearch 7.0.0以上版本,我们也可以在多个索引或所有索引中使用Delete By Query API:
POST /_delete_by_query
{
"query": {
"match": {
"message": "some message"
}
}
}
在这个例子中,我们在所有索引中,删除所有"message"字段包含"some message"的文档。
POST /my_index1,my_index2/_delete_by_query
{
"query": {
"match": {
"message": "some message"
}
}
}
在这个例子中,我们在"my\_index1"和"my\_index2"两个索引中,删除所有"message"字段包含"some message"的文档。
注意,Delete By Query API在执行时,会先将满足条件的文档标记为删除,然后在后台进行删除操作,这样可以避免删除大量文档时对集群性能的立即影响。
在使用Delete By Query API时,我们还可以使用一些其他的参数,例如:
slices
:这个参数可以让我们在分片层面并行执行删除操作,这样可以更快地删除大量的文档。refresh
:在删除文档之前,我们可以指定是否需要刷新索引,以确保我们能看到最新的数据。wait_for_completion
:我们可以设置为false,这样请求就会在后台异步执行,我们可以通过初始化一个delete-by-query任务来获取这个操作的状态。
例如:
POST /my_index/_delete_by_query?slices=5&refresh=true&wait_for_completion=false
{
"query": {
"match": {
"message": "some message"
}
}
}
在这个例子中,我们在名为"my\_index"的索引中,删除所有"message"字段包含"some message"的文档,并在5个分片上并行执行,在删除前刷新索引,并在后台异步执行。
评论已关闭