Изменить отображение Elasticsearch для AWS Kibana
У меня есть настройка интеграции с журналами CloudWatch по подписке. Тем не менее, я заметил, что некоторые аспекты отображения должны быть скорректированы (например, "url", появляющийся в журналах моего веб-сервера, анализируется как анализируемое поле, что затрудняет настройку правильного анализа в Kibana). Каков наилучший способ настроить это отображение? Как сделать поле не анализируемым? Обратите внимание, что я использую подписку на облачные часы AWS на kibana. Поэтому у меня нет конфигурации logstash для изменения сопоставления ES для анализируемых полей.
Настройка: подписка на журналы Cloudwatch - ES - kibana
1 ответ
Здесь объясняется, как обновить настройки индекса. Вы можете обновить поле не для анализа, как показано ниже,
{
"url": {
"type": "string",
"index": "not_analyzed"
}
}
К сожалению, если это не сработает, вам придется переиндексировать данные в новом отображении, что может быть довольно утомительным.