쿼리 언어

원본 보기

쿼리 언어

Elasticsearch는 데이터와 상호 작용할 수 있는 여러 쿼리 언어를 제공합니다. 애플리케이션에서 Elasticsearch 및 Kibana API를 사용할 때 이러한 언어를 프로그래밍 방식으로 사용하거나 Kibana UI를 통해 대화형으로 사용할 수 있습니다.

이름 설명 사용 사례 API 엔드포인트
Query DSL 복잡한 쿼리를 위한 Elasticsearch의 기본 언어로, 가장 강력하고 유연한 JSON 스타일 언어입니다.

전체 언어 레퍼런스
전체 텍스트 검색, 시맨틱 검색, 키워드 검색, 필터링, 집계 등에 사용합니다.

Kibana의 Query DSL
_search
ES|QL 8.11에서 도입된 Elasticsearch Query Language(ES|QL)는 데이터를 필터링, 변환 및 분석하기 위한 파이프형 쿼리 언어입니다.

전체 언어 레퍼런스
여러 Kibana 애플리케이션에서 ES|QL을 사용해 데이터를 쿼리하고 시각화하며 분석할 수 있습니다.

Kibana의 ES|QL
_query
PromQL 시계열 데이터를 쿼리하기 위한 Prometheus Query Language(PromQL) 구문으로, ES|QL 내에서 소스 명령어로 지원됩니다.

전체 레퍼런스
ES|QL 편집기에서 익숙한 Prometheus 구문을 사용해 시계열 데이터를 쿼리합니다.

Kibana의 PromQL
_query
EQL Event Query Language(EQL)는 이벤트 기반 시계열 데이터를 위한 쿼리 언어입니다. EQL을 사용하려면 데이터에 @timestamp 필드가 있어야 합니다.

전체 언어 레퍼런스
위협 헌팅 보안 사용 사례를 위해 설계되었습니다.

Kibana의 EQL
_eql
Elasticsearch SQL Elasticsearch 데이터를 대상으로 네이티브 실시간 SQL 방식 쿼리를 실행할 수 있습니다. 비즈니스 인텔리전스(BI) 도구와 통합할 수 있도록 JDBC 및 ODBC 드라이버를 제공합니다.

전체 언어 레퍼런스
익숙한 SQL 구문을 사용해 BI 및 보고용 Elasticsearch 데이터를 쿼리합니다.

Kibana의 Elasticsearch SQL
_sql
Kibana Query Language (KQL) Kibana Query Language(KQL)는 Kibana UI를 통해 데이터에 액세스할 때 데이터를 필터링하는 텍스트 기반 쿼리 언어입니다. KQL을 사용하여 필드 값이 존재하거나 지정된 값과 일치하거나 지정된 범위 내에 있는 문서를 필터링합니다.

Kibana의 KQL
해당 없음
Lucene 쿼리 구문 Apache Lucene을 기반으로 하는 Elasticsearch의 원래 쿼리 구문입니다. 기본 검색 및 필터링을 위한 간단한 텍스트 기반 구문입니다. 기본 텍스트 검색, 간단한 필드 쿼리 및 와일드카드 검색을 수행합니다. 빠른 검색과 간단한 필터링에 유용합니다.

Kibana의 Lucene 구문
_search