You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Kibana中_size字段可搜索但无显示,如何默认展示并显示真实大小?

解决_size字段在Kibana中显示异常的问题

问题根源

_size是Elasticsearch的元字段,由mapper-size插件提供,默认不会被Kibana索引模式自动标记为“可显示”字段;若字段格式未正确配置,还会导致结果表中显示为“-”。


具体解决步骤

  1. 修改索引模式的字段配置

    • 进入Kibana的「Stack Management」→「Index Patterns」,找到目标索引模式
    • 在「Fields」标签页搜索_size字段
    • 点击字段旁的铅笔编辑图标,调整以下设置:
      • 把「Show in discover」设为Yes,这样字段会默认出现在左侧字段列表,无需关闭“Hide empty fields”
      • 将「Field format」设置为Number(可按需选择保留小数位数或单位),确保数值能正常渲染
    • 保存修改
  2. 验证并确保_size字段已启用索引

    • 用Elasticsearch API检查目标索引的映射,确认_size字段已正确配置:
      GET /你的索引名/_mapping
      
      正常返回结果应包含:
      "_size": {
        "enabled": true,
        "type": "long"
      }
      
    • 如果映射中没有_size,需更新索引映射(现有索引需重新索引数据才能生效):
      PUT /你的索引名/_mapping
      {
        "_size": {
          "enabled": true
        }
      }
      
    • 若使用数据流,需确保对应的索引模板中包含_size启用配置,避免新分片索引缺失该字段
  3. 刷新Kibana字段缓存

    • 在索引模式页面点击右上角的「Refresh field list」按钮,让Kibana重新加载字段信息
    • 返回Discover页面验证:_size应默认显示在左侧字段菜单,添加到结果表后能正确显示文档大小数值

内容的提问来源于stack exchange,提问作者Michel van Engelen

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.06 03:11:10