发现:[prod_logs] 索引的 [-CSnZmwB_xkQcDCOrP1V] doc 的 [message] 字段的长度已超过 [1000000] - 允许分析突出显示的最大值。可以通过更改 [index.highlight.max_analyzed_offset] 索引级别设置来设置此最大值。对于大文本,建议使用偏移量或术语向量进行索引!
我在 Kibana 中收到上述错误。我使用 ELK 版本 7.2.0。答案/建议是最受欢迎的。
发现:[prod_logs] 索引的 [-CSnZmwB_xkQcDCOrP1V] doc 的 [message] 字段的长度已超过 [1000000] - 允许分析突出显示的最大值。可以通过更改 [index.highlight.max_analyzed_offset] 索引级别设置来设置此最大值。对于大文本,建议使用偏移量或术语向量进行索引!
我在 Kibana 中收到上述错误。我使用 ELK 版本 7.2.0。答案/建议是最受欢迎的。
你应该改变你的映射。如果你不能更新你的映射创建一个临时的新索引。并添加term_vector你的大文本字段
“映射”:{“属性”:{“sample_field”:{“类型”:“文本”, “术语向量”:“ with_positions_offsets ” }}}
然后将您的数据克隆到新索引。
POST /_reindex { "source": { "index": "old_index" }, "dest": { "index": "new_index" } }
然后在高亮查询中使用“统一”。
“突出显示”:{“字段”:{“textString”:{ “类型”:“统一” }}
像那样。