必须用elastic/go-elasticsearch/v9,因ES 8.0+移除_type、强制HTTPS、调整/_search路径、要求Content-Type: application/json,而olivere/elastic/v7未适配导致400/406静默失败;esapi.SearchRequest须显式设Index、Body(*bytes.Reader)、Context(带超时)。

必须用 elastic/go-elasticsearch/v9,否则连不上 ES 8.0+
刚装的 ES 8.15 或 9.0,用 olivere/elastic/v7 会静默失败——不是代码写错,是协议断层。ES 8.0+ 移除了 _type、强制 HTTPS、调整了 /_search 路径、要求 Content-Type: application/json,而 v7 完全没适配这些。
现象通常是:req.Do() 返回空 hits,或直接报 406 Not Acceptable,日志里却看不到真实原因。
- ES 7.10–7.17 → 可继续用
olivere/elastic/v7(仅限存量迁移) - ES 8.0+ → 必须切到
elastic/go-elasticsearch/v9 - 同一项目混用两个客户端 →
context.Context传参冲突、http.RoundTripper复用异常,可能引发 goroutine 悬停
esapi.SearchRequest 必须显式设三个字段
官方客户端不补默认值,漏一个就等于发了个废请求:返回空结果、no search context found,甚至 panic。
-
Index:不能为""或"*";生产环境禁止通配符,ES 可能拒收或打满慢日志;必须明确传[]string{"log-goservice-2025.04.05"} -
Body:必须是*bytes.Reader;常见错误是json.Marshal()后忘了包一层bytes.NewReader(),导致请求体为空,ES 返回400 Bad Request -
Context:必须带超时,例如context.WithTimeout(ctx, 3*time.Second);不设的话 HTTP client 可能卡死在连接池,goroutine 悬停
中文日志搜不到?先查分词器、refresh 和字段类型
90% 的“搜不到”不是 query 写错,而是索引侧配置和写入行为不一致。
立即学习“go语言免费学习笔记(深入)”;
- 中文分词:索引用了
ik_max_word,但查询 DSL 没加"analyzer": "ik_max_word",ES 默认走standard分词器——“微服务”被切成 “微”“服务”,而 IK 会切出完整词项,自然匹配不上 -
refresh延迟:日志写入后默认 1 秒才可搜索;刚Index()完立刻Search(),大概率为空;开发期可临时加Refresh: "true",但批量导入时严禁使用 - 字段类型错配:
message字段 mapping 是keyword,却用MatchQuery查——keyword不分词,MatchQuery查不了;该用TermQuery或把字段设为text
解析 hit.Source 时最容易 panic
ES 返回的文档内容在 hit._source 下,不是 JSON 根对象。直接 json.Unmarshal(raw, &MyDoc{}) 会失败或字段为空。
正确做法是调 hit.Source 方法:err := json.Unmarshal(*hit.Source, &doc),注意 *hit.Source 是指针。
另外,日志索引名建议按日期滚动,比如 log-goservice-2026.06.30,避免单索引过大;Kibana 连接后建仪表盘时,记得用 @timestamp 字段做时间过滤,别误用本地 time 字段。


















