Python elasticsearch范围查询

时间:2017-01-31 16:05:13

标签: python elasticsearch elasticsearch-py

我知道除了this one之外,python还有几个替代的elasticsearch客户端。但是,我没有访问权限。如何编写小于或等于'小于或等于'时间戳的逻辑?我目前的做法是:

query = group_id:" + gid + '" AND data_model.fields.price:' + price
less_than_time = # datetime object
data = self.es.search(index=self.es_index, q=query, size=searchsize)
hits = data['hits']['hits']
results = []
for hit in hits:
    time = datetime.strptime(hit['_source']['data_model']['utc_time'], time_format)
    dt = abs(time - less_than_time).seconds
    if dt <= 0:
        results.append(hit)

这是一种非常笨拙的方式。有没有办法可以使用字符串保持我的查询生成并包含范围?

2 个答案:

答案 0 :(得分:1)

我有一个为我生成查询的小脚本。但是查询是json表示法(我相信客户端可以使用)。

这是我的剧本:

#!/usr/bin/python

from datetime import datetime
import sys

RANGE = '"range":{"@timestamp":{"gte":"%s","lt":"%s"}}'
QUERY = '{"query":{"bool":{"must":[{"prefix": {"myType":"test"}},{%s}]}}}'

if __name__ == "__main__":
    if len(sys.argv) < 3:
        print "\nERROR: 2 Date arguments needed: From and To, for example:\n\n./range_query.py 2016-08-10T00:00:00.000Z 2016-08-10T00:00:00.000Z\n\n"
        sys.exit(1)
    try:
        date1 = datetime.strptime(sys.argv[1], "%Y-%m-%dT%H:%M:%S.%fZ")
        date2 = datetime.strptime(sys.argv[2], "%Y-%m-%dT%H:%M:%S.%fZ")

    except:
        print "\nERROR: Invalid dates. From: %s, To: %s" %(sys.argv[1], sys.argv[2]) + "\n\nValid date format: %Y-%m-%dT%H:%M:%S.%fZ\n"
        sys.exit(1)

    range_q = RANGE %(sys.argv[1], sys.argv[2])


    print(QUERY %(range_q))

该脚本还使用bool查询。删除它并且仅使用范围的时间约束应该相当容易。

我希望这是你正在寻找的东西。

可以调用它并吐出一个查询,例如:

./range_prefix_query.py.tmp 2016-08-10T00:00:00.000Z 2016-08-10T00:00:00.000Z
{"query":{"bool":{"must":[{"prefix": {"myType":"test"}},{"range":{"@timestamp":{"gte":"2016-08-10T00:00:00.000Z","lt":"2016-08-10T00:00:00.000Z"}}}]}}}

Artur

答案 1 :(得分:0)

看看https://elasticsearch-dsl.readthedocs.io/en/latest/

Schema Error: Error: ER_BAD_NULL_ERROR: Column 'ID' cannot be null