加载中

在后台运行 Discover 和 Dashboards 查询

发送长时间运行的搜索以在后台异步运行,同时您可以继续在 Kibana 中工作。稍后可以从 DiscoverDashboards 访问已完成的搜索,并从应用程序菜单管理所有后台搜索。

重要 - 后台搜索替代了搜索会话

后台搜索是 9.2 版本中引入的一项功能。它取代了已弃用的 Search sessions 功能。如果您一直在使用搜索会话并升级到 9.2,您的搜索会话不会丢失,而是会转换为后台搜索。

Send search to background

此功能默认已启用。

此功能默认已启用。

此功能默认处于禁用状态。您可以通过在 kibana.yml 配置文件中将 data.search.sessions.enabled 设置为 true 来启用后台搜索。

注意 - 搜索会话用户的例外情况

如果您升级到 9.2 或更高版本,且在升级前的版本中启用了搜索会话,则后台搜索将自动启用。

此功能名为 Search sessions,默认处于禁用状态,除非您是从已经在使用该功能的先前版本升级上来的。您可以通过在 kibana.yml 配置文件中将 data.search.sessions.enabled 设置为 true 来启用搜索会话。

您运行的后台搜索是私人的,仅对您可见。要使用此功能,您必须具备以下最低权限

要将搜索发送到后台,以及从 DiscoverDashboards 应用中查看和交互后台搜索列表,您需要拥有 DiscoverDashboard 的权限,以及 Background search 子功能的权限。

要将搜索发送到后台,以及从 DiscoverDashboards 应用中查看和交互后台搜索列表,您必须拥有 DiscoverDashboard 的权限,以及 Background search 子功能的权限。

在这些版本中,此功能名为 Search sessions

  • 要保存会话,您必须拥有 DiscoverDashboard 的权限,以及 Search sessions 子功能的权限。
  • 要查看和恢复已保存的会话,您必须具有对 Stack Management 的访问权限。

只有在搜索开始运行之后,您才能将其发送到后台。在此之前,Send to background 按钮处于禁用状态。

  1. 编写或编辑查询。

  2. 选择 Run(如果您已经运行过至少一次查询,则选择 Refresh)开始执行查询。此时, Send to background 按钮将变为可用状态。

  3. 选择 Send to background。搜索将被发送到后台并添加到后台搜索队列中。

您可以恢复其他任务,例如开始新搜索、导航到其他应用程序或关闭浏览器。

提示

当搜索完成时,即使您已经导航到了其他应用程序,通知也会告知您。选择该通知可直接打开已完成的搜索结果。

后台搜索会在 7 天后过期。超过该期限后,您必须重新运行搜索。您可以通过编辑 data.search.sessions.defaultExpiration 设置来更改此默认值。

从后台搜索列表中,您可以重新打开、检查和编辑任何搜索,还可以延长其有效期或将其删除,以便只保留您关心的搜索。

  1. 使用以下方法之一打开后台搜索列表

    • 将搜索发送到后台后,会出现一条通知告知您,并带有打开后台搜索列表的链接。

    • 如果您错过了通知或需要随时访问此列表,请转到 DiscoverDashboards,然后选择应用程序菜单中的 Background searches 按钮。此选项仅在 9.2 及更高版本中可用。

      提示

      Discover 中,您只能查看 Discover 后台搜索。而从 Dashboards 中,您只能看到 Dashboards 后台搜索。

    • 在 Kibana 中打开 Background Search 管理页面。

  2. 使用搜索或状态过滤选项查找您要操作的后台搜索。

    • 要打开它以查看其结果并继续探索,请选择其名称。相对日期会转换为绝对日期。
    • 要将其重命名,请选择 More actions 按钮,然后选择 Edit name。默认情况下,后台搜索会获得指示其执行日期和时间的默认名称。
    • 要将其当前过期日期再延长 7 天,请选择 More actions 按钮,然后选择 Extend
    • 要检查后台搜索的详细信息,请选择 More actions,然后选择 Inspect。将打开一个子悬浮面板,显示该后台搜索的配置。
    • 要将其删除,请选择 More actions 按钮,然后选择 Delete
注意

管理员还可以在 Query activity 页面上查看正在运行的后台搜索。虽然您使用后台搜索来管理自己的长时间运行的搜索,但 Query activity 为管理员提供了所有正在运行的查询的集群范围视图,并能够取消其中的任何查询。

某些可视化功能并未完全支持后台搜索。当您恢复仪表板时,具有不受支持功能的面板不会立即加载,而是会发出额外的数据请求,这可能需要一段时间才能完成。系统将显示 Your background search is still running 警告。您可以等待这些额外的请求完成,也可以稍后在所有数据请求完成后返回仪表板。

如果使用了以下功能之一,仪表板上的面板可能会出现这种行为

Lens

  • 启用了 Group other values as "Other" 设置的 top values 维度。这可以在维度的 Advanced 部分中进行配置。
  • intervals 维度。

基于聚合的 (Aggregation-based) 可视化

  • 启用了 Group other values in separate bucket 设置的 terms 聚合。
  • histogram 聚合。

地图

  • 使用连接 (joins)、混合图层 (blended layers) 或轨迹图层 (tracks layers) 的图层。
© . This website operates independently and is not affiliated with or endorsed by Elasticsearch B.V. All brand names, logos, and trademarks are the property of their respective owners.