elasticsearch - Elasticsearch超过最大字段长度-Kibana中的错误

标签 elasticsearch kibana elastic-stack elk kibana-7

发现:[prod_logs]索引的[-CSnZmwB_xkQcDCOrP1V] doc的[message]字段长度超过[1000000]-允许分析突出显示的最大值。可以通过更改[index.highlight.max_analyzed_offset]索引级别设置来设置此最大值。对于大文本,建议使用偏移量或术语 vector 进行索引!

我在Kibana中收到上述错误。我使用ELK版本7.2.0。答案/建议是最欢迎的。

最佳答案

您应该更改映射。如果无法更新映射,请创建一个临时的新索引。然后在大文本字段中添加 term_vector

"mappings": { "properties": { "sample_field": { "type": "text", "term_vector": "with_positions_offsets" } } }


然后将数据克隆到新索引。

POST /_reindex { "source": { "index": "old_index" }, "dest": { "index": "new_index" } }


然后在突出显示查询中使用“统一”。

"highlight": { "fields": { "textString": { "type": "unified" } }


像那样。

关于elasticsearch - Elasticsearch超过最大字段长度-Kibana中的错误,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/57375286/

相关文章:

elasticsearch - 带有分组query_string的Elasticsearch

jquery - 如何在Elasticsearch中查询具有相同字段但功能不同的多种类型?

maven - elasticsearch的源代码

java - 如何在java中翻译嵌套的 Elasticsearch 查询?

elasticsearch - 如何为我的应用程序设计弹性指数?

elasticsearch - Grok模式-用于逗号分隔的数据

kibana - 在 kibana 中搜索主机名

windows - Kibana 无法连接到 docker 上的 Elasticsearch

elasticsearch - 无法在elaticearch中使用curl命令创建可视化

amazon-web-services - 最终策略大小大于 20480 的限制 - AWS ELK