API получения асинхронного поиска EQL
Возвращает текущий статус и доступные результаты для асинхронного поиска EQL или сохранённого синхронного поиска EQL.
resp = client.eql.get(
id="FkpMRkJGS1gzVDRlM3g4ZzMyRGlLbkEaTXlJZHdNT09TU2VTZVBoNDM3cFZMUToxMDM=",
)
print(resp) response = client.eql.get( id: 'FkpMRkJGS1gzVDRlM3g4ZzMyRGlLbkEaTXlJZHdNT09TU2VTZVBoNDM3cFZMUToxMDM=' ) puts response
const response = await client.eql.get({
id: "FkpMRkJGS1gzVDRlM3g4ZzMyRGlLbkEaTXlJZHdNT09TU2VTZVBoNDM3cFZMUToxMDM=",
});
console.log(response); GET /_eql/search/FkpMRkJGS1gzVDRlM3g4ZzMyRGlLbkEaTXlJZHdNT09TU2VTZVBoNDM3cFZMUToxMDM=
Запрос
GET /_eql/search/<search_id>
Предварительные условия
- Если включены функции безопасности Elasticsearch, то только пользователь, который первоначально отправил запрос поиска EQL, может получить результаты поиска с помощью этого API.
- См. необходимые поля.
Ограничения
См. ограничения EQL.
Параметры пути
-
<search_id> -
(Обязательный, строка) Идентификатор запроса.
Идентификатор запроса предоставляется в ответе API поиска EQL для асинхронного поиска. Идентификатор запроса также предоставляется, если параметр запроса
keep_on_completionимеет значениеtrue.
Параметры запроса
-
keep_alive -
(Необязательный, значение времени) Период, на который поиск и его результаты сохраняются в кластере. По умолчанию используется значение
keep_alive, установленное запросом EQL API поиска.Если указан, этот параметр задаёт новый
keep_aliveпериод для поиска, начиная с выполнения запроса API получения асинхронного поиска EQL. Этот новый период перезаписывает период, указанный в запросе API поиска EQL.По истечении этого периода поиск и его результаты удаляются, даже если поиск ещё выполняется.
-
wait_for_completion_timeout -
(Необязательный, значение времени) Время ожидания завершения запроса. По умолчанию ожидание отсутствует, т.е. запрос ждёт полных результатов поиска.
Если этот параметр указан и запрос завершается в течение этого периода, возвращаются полные результаты поиска.
Если запрос не завершается в течение этого периода, в ответе возвращается значение
is_partial, равноеtrue, и результаты поиска не возвращаются.
Тело ответа
API получения асинхронного поиска EQL возвращает то же тело ответа, что и API поиска EQL. См. параметры тела ответа API поиска EQL.
© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/8.17/get-async-eql-search-api.html