API для получения результатов асинхронного поиска EQL
Возвращает текущий статус и доступные результаты для асинхронного поиска EQL или сохранённого синхронного поиска EQL.
GET /_eql/search/FkpMRkJGS1gzVDRlM3g4ZzMyRGlLbkEaTXlJZHdNT09TU2VTZVBoNDM3cFZMUToxMDM=
Запрос
GET /_eql/search/<search_id>
Предварительные требования
- Если включены функции безопасности Elasticsearch, то только пользователь, который первоначально отправил запрос поиска EQL, может получить результаты поиска с помощью этого API.
- См. необходимые поля.
Ограничения
См. ограничения EQL.
Параметры пути
-
<search_id> -
(Обязательно, строка) Идентификатор поиска.
Идентификатор поиска предоставляется в ответе API для поиска EQL для асинхронного поиска. Идентификатор поиска также предоставляется, если параметр запроса
keep_on_completionимеет значениеtrue.
Параметры запроса
-
keep_alive -
(Необязательно, значение времени) Период, в течение которого поиск и его результаты хранятся в кластере. По умолчанию используется значение, заданное в запросе API поиска EQL для поиска.
Если этот параметр указан, он устанавливает новый период хранения результатов поиска, начиная с выполнения запроса API для получения результатов асинхронного поиска EQL. Этот новый период переопределяет период, указанный в запросе API поиска EQL.
При истечении этого периода поиск и его результаты удаляются, даже если поиск всё ещё выполняется.
-
wait_for_completion_timeout -
(Необязательно, значение времени) Время ожидания завершения запроса. По умолчанию таймаут отсутствует, что означает ожидание завершения поиска.
Если этот параметр указан и запрос завершается в течение этого периода, возвращаются полные результаты поиска.
Если запрос не завершается в течение этого периода, в ответе возвращается значение
is_partialиtrueрезультатов поиска.
Тело ответа
API для получения результатов асинхронного поиска EQL возвращает то же тело ответа, что и API поиска EQL. См. параметры тела ответа API поиска EQL.
© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/7.17/get-async-eql-search-api.html