Kibana中_size字段可搜索但无显示,如何默认展示并显示真实大小?
解决_size字段在Kibana中显示异常的问题
问题根源
_size是Elasticsearch的元字段,由mapper-size插件提供,默认不会被Kibana索引模式自动标记为“可显示”字段;若字段格式未正确配置,还会导致结果表中显示为“-”。
具体解决步骤
修改索引模式的字段配置
- 进入Kibana的「Stack Management」→「Index Patterns」,找到目标索引模式
- 在「Fields」标签页搜索
_size字段 - 点击字段旁的铅笔编辑图标,调整以下设置:
- 把「Show in discover」设为
Yes,这样字段会默认出现在左侧字段列表,无需关闭“Hide empty fields” - 将「Field format」设置为
Number(可按需选择保留小数位数或单位),确保数值能正常渲染
- 把「Show in discover」设为
- 保存修改
验证并确保_size字段已启用索引
- 用Elasticsearch API检查目标索引的映射,确认
_size字段已正确配置:
正常返回结果应包含:GET /你的索引名/_mapping"_size": { "enabled": true, "type": "long" } - 如果映射中没有
_size,需更新索引映射(现有索引需重新索引数据才能生效):PUT /你的索引名/_mapping { "_size": { "enabled": true } } - 若使用数据流,需确保对应的索引模板中包含
_size启用配置,避免新分片索引缺失该字段
- 用Elasticsearch API检查目标索引的映射,确认
刷新Kibana字段缓存
- 在索引模式页面点击右上角的「Refresh field list」按钮,让Kibana重新加载字段信息
- 返回Discover页面验证:
_size应默认显示在左侧字段菜单,添加到结果表后能正确显示文档大小数值
内容的提问来源于stack exchange,提问作者Michel van Engelen
相关产品推荐
相关产品推荐

