В стандартной конфигурации стеки ELK (отклоняющиеся/Докер-лоси)Почему поляки * .raw пусты в Кибане?
и набор шаблонов http://localhost:9200/logstash-alimentaris/_mapping/?pretty=true к:
{
"string_fields": {
"mapping": {
"fielddata": {},
"index": "analyzed",
"omit_norms": true,
"type": "string",
"fields": {
"raw": {
"ignore_above": 256,
"index": "not_analyzed",
"type": "string",
"doc_values": true
}
}
},
"match": "*",
"match_mapping_type": "string"
}
}
В Kibana все необработанные поля являются пустыми. Каковы некоторые возможности для изучения того, что мешает Elasticsearch заполнять необработанные поля? Одна из возможностей заключается в создании настраиваемого шаблона: Change default mapping of string to "not analyzed" in Elasticsearch Но, документально подтверждается, что индекс raw работает из коробки, и во многих случаях лучше придерживаться конфигурации по умолчанию. Каковы возможные решения, подсказки?
, так что ответ заключается в том, что они могут использоваться для визуализации, но в kibana> обнаружить, что они не могут отображаться –
Правильно, они не отображаются на вкладке «Обнаружение», потому что нет никакого добавленного значения при отображении их, поскольку их содержимое будет быть точно таким же, как основное поле. Однако, как вы видели, они пригождаются в визуализации, особенно при создании агрегирования терминов. – Val