_ignored поле
Поле _ignored индексирует и хранит имена каждого поля в документе, которое было проигнорировано при индексировании документа. Это может произойти, например, когда поле имело неправильный формат и ignore_malformed было включено или когда значение поля keyword превышает его необязательное ignore_above значение.
Это поле можно искать с помощью запросов term, terms и exists, и оно возвращается как часть результатов поиска.
Например, следующий запрос соответствует всем документам, у которых одно или несколько полей были проигнорированы:
GET _search
{
"query": {
"exists": {
"field": "_ignored"
}
}
} Аналогично, следующий запрос находит все документы, чьё поле @timestamp было проигнорировано во время индексирования:
GET _search
{
"query": {
"term": {
"_ignored": "@timestamp"
}
}
}
© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/7.17/mapping-ignored-field.html