Изменить отображение Elasticsearch для AWS Kibana

У меня есть настройка интеграции с журналами CloudWatch по подписке. Тем не менее, я заметил, что некоторые аспекты отображения должны быть скорректированы (например, "url", появляющийся в журналах моего веб-сервера, анализируется как анализируемое поле, что затрудняет настройку правильного анализа в Kibana). Каков наилучший способ настроить это отображение? Как сделать поле не анализируемым? Обратите внимание, что я использую подписку на облачные часы AWS на kibana. Поэтому у меня нет конфигурации logstash для изменения сопоставления ES для анализируемых полей.

Настройка: подписка на журналы Cloudwatch - ES - kibana

1 ответ

Здесь объясняется, как обновить настройки индекса. Вы можете обновить поле не для анализа, как показано ниже,

{
    "url": {
        "type":     "string",
        "index":    "not_analyzed"
    }
}

К сожалению, если это не сработает, вам придется переиндексировать данные в новом отображении, что может быть довольно утомительным.

Другие вопросы по тегам