我有一个内部门户,带有用于日志管理的 Kibana-Elastic 搜索,并且我有一组字段。如何与搜索短语一起形成查询以检索并仅显示指定字段作为其中的结果?
为了仅返回您想要在响应中的特定字段,您可以在请求正文中执行类似的操作:
"size" : 10, <------ you can have this or leave it out
"_source": ["chargeamount"], <------ the field you wanted to get
"query":{
"query_string":{
"query":"" <------ your query after the _search in your url goes here
}
}
您也可以查看thisSO以获得更多解释。
稍微类似的是,当我们尝试创建保存的搜索时,“发现”选项卡将显示一个包含时间戳详细信息的列,如果您想隐藏整个字段,可以转到堆栈管理-->高级设置并切换“从 UI 中隐藏“时间”列”标志,这将隐藏时间戳列,并根据我从 https://github 的理解保持时间戳列隐藏,从而帮助您在保存的搜索中仅包含您选择的选择性列.com/elastic/kibana/issues/3319