1

发现:[prod_logs] 索引的 [-CSnZmwB_xkQcDCOrP1V] doc 的 [message] 字段的长度已超过 [1000000] - 允许分析突出显示的最大值。可以通过更改 [index.highlight.max_analyzed_offset] 索引级别设置来设置此最大值。对于大文本,建议使用偏移量或术语向量进行索引!

我在 Kibana 中收到上述错误。我使用 ELK 版本 7.2.0。答案/建议是最受欢迎的。

4

1 回答 1

2

你应该改变你的映射。如果你不能更新你的映射创建一个临时的新索引。并添加term_vector你的大文本字段

“映射”:{“属性”:{“sample_field”:{“类型”:“文本”, “术语向量”:“ with_positions_offsets }}}

然后将您的数据克隆到新索引。

POST /_reindex { "source": { "index": "old_index" }, "dest": { "index": "new_index" } }

然后在高亮查询中使用“统一”。

“突出显示”:{“字段”:{“textString”:{ “类型”:“统一” }}

像那样。

于 2020-07-28T09:25:09.793 回答