쿼리 언어
원본 보기쿼리 언어
Elasticsearch는 데이터와 상호 작용할 수 있는 여러 쿼리 언어를 제공합니다. 애플리케이션에서 Elasticsearch 및 Kibana API를 사용할 때 이러한 언어를 프로그래밍 방식으로 사용하거나 Kibana UI를 통해 대화형으로 사용할 수 있습니다.
| 이름 | 설명 | 사용 사례 | API 엔드포인트 |
|---|---|---|---|
| Query DSL | 복잡한 쿼리를 위한 Elasticsearch의 기본 언어로, 가장 강력하고 유연한 JSON 스타일 언어입니다. 전체 언어 레퍼런스 |
전체 텍스트 검색, 시맨틱 검색, 키워드 검색, 필터링, 집계 등에 사용합니다. Kibana의 Query DSL |
_search |
| ES|QL | 8.11에서 도입된 Elasticsearch Query Language(ES|QL)는 데이터를 필터링, 변환 및 분석하기 위한 파이프형 쿼리 언어입니다. 전체 언어 레퍼런스 |
여러 Kibana 애플리케이션에서 ES|QL을 사용해 데이터를 쿼리하고 시각화하며 분석할 수 있습니다. Kibana의 ES|QL |
_query |
| PromQL | 시계열 데이터를 쿼리하기 위한 Prometheus Query Language(PromQL) 구문으로, ES|QL 내에서 소스 명령어로 지원됩니다. 전체 레퍼런스 |
ES|QL 편집기에서 익숙한 Prometheus 구문을 사용해 시계열 데이터를 쿼리합니다. Kibana의 PromQL |
_query |
| EQL | Event Query Language(EQL)는 이벤트 기반 시계열 데이터를 위한 쿼리 언어입니다. EQL을 사용하려면 데이터에 @timestamp 필드가 있어야 합니다.전체 언어 레퍼런스 |
위협 헌팅 보안 사용 사례를 위해 설계되었습니다. Kibana의 EQL |
_eql |
| Elasticsearch SQL | Elasticsearch 데이터를 대상으로 네이티브 실시간 SQL 방식 쿼리를 실행할 수 있습니다. 비즈니스 인텔리전스(BI) 도구와 통합할 수 있도록 JDBC 및 ODBC 드라이버를 제공합니다. 전체 언어 레퍼런스 |
익숙한 SQL 구문을 사용해 BI 및 보고용 Elasticsearch 데이터를 쿼리합니다. Kibana의 Elasticsearch SQL |
_sql |
| Kibana Query Language (KQL) | Kibana Query Language(KQL)는 Kibana UI를 통해 데이터에 액세스할 때 데이터를 필터링하는 텍스트 기반 쿼리 언어입니다. | KQL을 사용하여 필드 값이 존재하거나 지정된 값과 일치하거나 지정된 범위 내에 있는 문서를 필터링합니다. Kibana의 KQL |
해당 없음 |
| Lucene 쿼리 구문 | Apache Lucene을 기반으로 하는 Elasticsearch의 원래 쿼리 구문입니다. 기본 검색 및 필터링을 위한 간단한 텍스트 기반 구문입니다. | 기본 텍스트 검색, 간단한 필드 쿼리 및 와일드카드 검색을 수행합니다. 빠른 검색과 간단한 필터링에 유용합니다. Kibana의 Lucene 구문 |
_search |