在 Mapping 里面,将 dynamic 参数设置成 strict 可以拒绝索引包含未知字段的文档。 此条 Tips 由 medcl 贡献。

ELK8.2.0-kibana无法模糊搜索-导入的日志字段为keywords不是text

Kibana | 作者 onionwithhoney | 发布于2022年08月11日 | 阅读数:1681

软件ELK均为8.2.0,系统win10x64.
Elasticsearch为全默认.Kibana为全默认.Logstash仅增加了正则匹配,将网站服务器log日志切分并增加标签。
问题:以前用7.*版本的时候,在kibana-discover中直接搜索,可以模糊匹配(包含搜索关键字就展示结果),现在更换新版本后,只能进行完全匹配的关键字搜索。输入不完全匹配的关键词显示的结果为空。

屏幕截图_2022-08-08_152722.png


屏幕截图_2022-08-08_154154.png


屏幕截图_2022-08-08_154224.png

 
以前是可以在discover模糊搜索,也可以在可视化里进行聚合操作。现在没法进行模糊搜索了,有没有大佬知道是哪里设置的问题?
已邀请:

BetterLevi

赞同来自:

需要模糊搜索的字段需要设置为text类型

要回复问题请先登录注册