Elastic Java客户端返回HTTP API的不同结果



i具有使用 elasticsearch java api(5.6.7(执行聚合查询(enter(的应用程序。我使用Curl和HTTP API(显示的相关信息(创建了以下搜索文档:

{
  "from" : 0,
  "size" : 0,
  "sort" : [
    {
      "@timestamp" : {
        "order" : "desc"
      }
    }
  ],
  "aggregations" : {
    "level" : {
      "terms" : {
        "field" : "level.keyword",
        "size" : 10,
        "min_doc_count" : 1,
        "shard_min_doc_count" : 0,
        "show_term_doc_count_error" : false,
        "order" : [
          {
            "_count" : "desc"
          },
          {
            "_term" : "asc"
          }
        ]
      }
    }
  }
}

现在,查询已经在我的Java程序中实现,我注意到结果与HTTP API结果不同

既返回有关碎片,命中次数等相同的元信息

{
  "took": 1,
  "timed_out": false,
  "_shards": {
    "total": 5,
    "successful": 5,
    "skipped": 0,
    "failed": 0
  },
  "hits": {
    "total": 3659,
    "max_score": 0.0,
    "hits": [
    ]
  }

但是,从Java API 返回的聚合不包含任何存储桶:

  "aggregations": {
    "level": {
      "doc_count_error_upper_bound": 0,
      "sum_other_doc_count": 0,
      "buckets": [
      ]
    }

虽然来自HTTP API 的相同聚合包含桶:

  "aggregations": {
    "level": {
      "doc_count_error_upper_bound": 0,
      "sum_other_doc_count": 0,
      "buckets": [
        {
          "key": "INFO",
          "doc_count": 2691
        },
        {
          "key": "WARN",
          "doc_count": 776
        },
        {
          "key": "ERROR",
          "doc_count": 192
        }
      ]
    }

我100%确定搜索文档是相同的(从Java App Log复制(。

问:什么会导致此差异?

编辑我用于构建查询的Java代码是(包含许多对其他类的引用(:

    // Start building the search itself
    SearchRequestBuilder srch = client.prepareSearch(indices.toArray(new String[indices.size()]))
            .setTypes(types.toArray(new String[types.size()])).setFrom(0).setSize(0);
    // Conditional sort order
    if (t.getOrder() != null)
        srch.addSort(t.getOrder().getBuilder());
    // Add aggregationbuilders to this search
    for (NivoStatistic stat : t.getStatistics())
    {
        logger.log(Level.FINER, "Adding statistic {0}", stat.getName());
        srch.addAggregation(stat.getContent());
    }
    // Use a search template    
    NivoQuery qry = t.getQuery();
    SearchTemplateRequestBuilder srchTemplate = new SearchTemplateRequestBuilder(client)
            .setRequest(srch.request())
            .setScript(qry.getTemplateString())
            .setScriptType(ScriptType.INLINE)
            .setScriptParams(qry.getParameterValues())
            ;
    logger.log(Level.FINER, "Prepared search: {0}", srchTemplate.request().getRequest().toString());

上一个日志语句的输出是我用curl -XPOST http://localhost:9200/...

发布的内容

然后通过

执行执行
    // Execute the search
    try
    {
        SearchResponse resp = srchTemplate.get().getResponse();
        logger.log(Level.FINER, "Search returned: {0}", resp.toString());
        if (resp.status() == RestStatus.OK && resp.getAggregations() != null)
        {
            for (Aggregation agg : resp.getAggregations().asList())
            {
                // Update response
                t.getResponse().addStat(new NivoStatsHit(agg));
            }
        }
    }
    catch (ElasticsearchException e)
    {
        throw new ApiException(ApiExceptionCode.SEARCH_10061, "Database error: " + e.getDetailedMessage());
    }

我开始使用ElasticSerach 5.6.3测试您的代码,虽然起初看起来可行,但我意识到并不容易。所有这些似乎都归结为搜索模板的用法。

代码的主要内容是您使用的搜索模板与聚合结合在一起。在我的测试中,甚至sizefrom都没有工作;-)。不确定它是如何对您有用的。或者,也许您还没有意识到结果也可以使您自己支持文档,因为这与您的帖子无关。实际上,您正在记录的查询看起来正确,但是结果表明聚集,sizefrom被忽略。

因此,在这一点上,我开始研究为什么搜索模板和聚合似乎不起作用(FYI,resp.getAggregations()返回null(。我找到了这个-https://github.com/elastic/elasticsearch/issues/22766。

我尝试将搜索模板构建器与正常搜索请求相结合,但我失败了。

最新更新