а нет таких полей в логах которые накопились, первое я дропаю при процессинге логов, последнего вообще ни разу не видел, откуда оно тут - не знаю. Я так понимаю это список по которым ищется простым поиском, а как в этот список добавить '*' - чтобы по всем полям искало? индекс создается файлбитом, темплейт создается тоже им, из файлика fields.yml, там: ... - name: applog.msg.body.personalDataItems.reqId type: keyword required: false enabled: false dynamic: false ... как раз те поля я им убираю искабельность чтобы не отбрасывался лог когда туда прилетают разные типы
установите "*" в _settings index.query.default_field
Обсуждают сегодня