# 日本語による質問・議論はこちら

**URL:** https://discuss.elastic.co/c/in-your-native-tongue/japanese/18.md

[Latest](https://discuss.elastic.co/latest.md) · [Categories](https://discuss.elastic.co/categories.md) · [Tags](https://discuss.elastic.co/tags.md)

---

## [About the 日本語による質問・議論はこちら category](https://discuss.elastic.co/t/about-the-category/51)

<div class="topic-metadata">

**Author:** [@Leslie\_Hawthorn](https://discuss.elastic.co/u/Leslie_Hawthorn)\
**Replies:** 0\
**Last updated:** [April 28, 2015, 12:57pm UTC](https://discuss.elastic.co/t/about-the-category/51 "2015-04-28T12:57:01Z")

</div>

このカテゴリは日本語で、Elasticのプロジェクトに関連する質問や議論などを行うためのカテゴリです。 質問する際に、どのような問題、疑問を持っているか、ローカルで簡単に再現できるような手順や ログ、どのような環境（バージョン、データ量、構成）といった情報があると、問題の理解・回答の助けとなります。 このフォーラムではMarkdownによる記述が可能です。例えば、次のようなSENSEスクリプトを用いた説明が可能です。 DE…

---

## [Intervalsクエリで、同一文字列を指定した場合の挙動に違和感](https://discuss.elastic.co/t/intervals/387934)

<div class="topic-metadata">

**Author:** [@2e65f6a209d2626883a5](https://discuss.elastic.co/u/2e65f6a209d2626883a5)\
**Replies:** 0\
**Last updated:** [July 9, 2026, 5:18am UTC](https://discuss.elastic.co/t/intervals/387934 "2026-07-09T05:18:10Z")

</div>

お世話になっております。 当方、elasticsearch9.4で動作確認を行っております。 intervalsクエリで、同一の文字列（複数トークン）を指定したときの距離のカウント方法に違和感があるのですが、どのようなカウントになっているのかご教示いただければ幸いです。 ■インデックス設定、データ投入 PUT test\_intervals { "settings": { "analysis": { "to…

---

## [Tanium統合機能でのログ収集は、障害時間帯のログを遡って収集してくれるのか？](https://discuss.elastic.co/t/tanium/381410)

<div class="topic-metadata">

**Author:** [@Kick](https://discuss.elastic.co/u/Kick)\
**Replies:** 0\
**Last updated:** [August 28, 2025, 7:04am UTC](https://discuss.elastic.co/t/tanium/381410 "2025-08-28T07:04:03Z")

</div>

Elasticの統合機能において、Taniumのログを収集しようと思っています。 この機能は、障害発生時に収集できなかったログを遡って収集してくれるのでしょうか。 もし、ご存知でしたら教えていただけないでしょうか。

---

## [スケジュール実行時のみ一部アラートが発報されない](https://discuss.elastic.co/t/topic/379034)

<div class="topic-metadata">

**Author:** [@Kick](https://discuss.elastic.co/u/Kick)\
**Replies:** 0\
**Last updated:** [June 10, 2025, 2:10am UTC](https://discuss.elastic.co/t/topic/379034 "2025-06-10T02:10:32Z")

</div>

Kibanaで外部から取り込んでいるログに対し、下記ルールでアラートを発報させています。 手動実行では該当ログをすべて検出できる一方、スケジュール実行では一部が検出されません。 具体的には ある時間帯では該当ログが 「すべて」 アラート化される 別の時間帯では 「まったく」アラート化されない ── という状況で、何らかの時間要因が絡んでいるように見えます。 同様の事象を経験された方、または考えられる原因・対処法をご存じの方が…

---

## [Kibanaについて](https://discuss.elastic.co/t/kibana/371572)

<div class="topic-metadata">

**Author:** [@SSSSS](https://discuss.elastic.co/u/SSSSS)\
**Replies:** 0\
**Last updated:** [December 6, 2024, 7:52am UTC](https://discuss.elastic.co/t/kibana/371572 "2024-12-06T07:52:20Z")

</div>

Kibanaをインストール時に、トロイの木馬をDefenderにより検出されました。 こちらの、対処方法についてご教授ください。

---

## [elasticsearchでのforcemergeについて](https://discuss.elastic.co/t/elasticsearch-forcemerge/360855)

<div class="topic-metadata">

**Author:** [@hmdkns](https://discuss.elastic.co/u/hmdkns)\
**Replies:** 1\
**Last updated:** [September 11, 2024, 7:38am UTC](https://discuss.elastic.co/t/elasticsearch-forcemerge/360855 "2024-09-11T07:38:27Z")

</div>

elasticsearch 7.16.2を使用しています。 ドキュメントを大量に削除し、ディスクの空き容量を確保するためにforcemergeを実行したのですが、ディスクの空き容量は増えず、logにはforcemergeが実行されたようなログは見当たらずで、考えられる原因をご教示願えませんでしょうか？ 以下のコマンドでdocs.deleted項目の46573件が論理削除されているドキュメント件数で、forcemergeすると、これが…

---

## [Elasticsearchでのforcemergeについて](https://discuss.elastic.co/t/elasticsearch-forcemerge/360827)

<div class="topic-metadata">

**Author:** [@hmdkns](https://discuss.elastic.co/u/hmdkns)\
**Replies:** 2\
**Last updated:** [September 11, 2024, 8:11am UTC](https://discuss.elastic.co/t/elasticsearch-forcemerge/360827 "2024-09-11T08:11:11Z")

</div>

elasticsearch 7.16.2 を使用していて、ドキュメントを大量に削除しディスクの空きを確保したいので、forcemergeを実行したのですが、ディスクの空きも増えず、logにもそれらしい情報は出力されていません。 考えられる原因等ご教示願えませんでしょうか？ 以下のコマンドを実行しており、docs.deletedの数が46573件あるので、forcemergeにより、これが0件になると考えております。 ''' cu…

---

## [Kibanaのグラフ機能でノード間のエッジが表示されない。](https://discuss.elastic.co/t/kibana/359248)

<div class="topic-metadata">

**Author:** [@mgs](https://discuss.elastic.co/u/mgs)\
**Replies:** 0\
**Last updated:** [May 10, 2024, 9:56am UTC](https://discuss.elastic.co/t/kibana/359248 "2024-05-10T09:56:26Z")

</div>

Kibanaのgraphを用いてデータ間の依存関係を可視化したいのですが、ノード間のエッジを表示するためには何か設定などが必要でしょうか？jsonファイルをELKスタックに投入して表示しています。現状ではノードのみ表示されている状況です。 ご教示いただけますと幸いです。 投入したデータ \[ { "event": { "type": "SYSCALL", "timestamp": 13644813…

---

## [Kibanaのグラフ機能がメインメニューに表示されない](https://discuss.elastic.co/t/kibana/357979)

<div class="topic-metadata">

**Author:** [@mgs](https://discuss.elastic.co/u/mgs)\
**Replies:** 2\
**Last updated:** [April 23, 2024, 11:29am UTC](https://discuss.elastic.co/t/kibana/357979 "2024-04-23T11:29:04Z")

</div>

Kibanaのグラフ機能を使いたいのですが"Graph"が見当たりません。 Ubuntuにapt-getでElasticsearchとKibanaをインストールしました。 なにかプラグインなどを入れる必要があるのでしょうか？ 環境 ホスト: Ubuntu 22.04.3 LTS Kibana: 8.13.0 Elasticsearch: 8.13.0

---

## [Logstash の output elasticsearch ブロック内で if 分岐して index 名を動的に変更したい](https://discuss.elastic.co/t/logstash-output-elasticsearch-if-index/356538)

<div class="topic-metadata">

**Author:** [@k-nishigaki](https://discuss.elastic.co/u/k-nishigaki)\
**Replies:** 3\
**Last updated:** [April 2, 2024, 2:28am UTC](https://discuss.elastic.co/t/logstash-output-elasticsearch-if-index/356538 "2024-04-02T02:28:23Z")

</div>

現在、client (elastic-agent) =\> Logstash (整形) =\> Elasticsearch という構成を検証しています。 複数のサーバからまず elastic-agent (filebeats) で Logstash サーバ向けにログを転送、 Logstash サーバでは必要に応じて filter を行って Elasticsearch へ送信、 ということを考えています。 以下のような設定をしようとし…

---

## [Visualize の TSVBを使用してnginxのアクセスログを纏めて表示するようにしたい](https://discuss.elastic.co/t/visualize-tsvb-nginx/356502)

<div class="topic-metadata">

**Author:** [@yuta.otsubo](https://discuss.elastic.co/u/yuta.otsubo)\
**Replies:** 0\
**Last updated:** [March 31, 2024, 2:00pm UTC](https://discuss.elastic.co/t/visualize-tsvb-nginx/356502 "2024-03-31T14:00:25Z")

</div>

Visualize の TSVBを使用してnginxのアクセスログを集計しています。 uri.keywordで集計すると /user/1234 と /user/3456 が別のものとして集計されますが同じもの( /user/\* )として集計したいと思っています。 KQLにクエリを書くことでまとめることができないか試していますが、現在のところ実現できておりません。 KQLまたはTSVBの設定を変えることで上記を実現することはできます…

---

## [Windows環境のauditbeatでファイル更新を監視したい](https://discuss.elastic.co/t/windows-auditbeat/355434)

<div class="topic-metadata">

**Author:** [@egami](https://discuss.elastic.co/u/egami)\
**Replies:** 0\
**Last updated:** [March 14, 2024, 6:11pm UTC](https://discuss.elastic.co/t/windows-auditbeat/355434 "2024-03-14T18:11:57Z")

</div>

Windowsサーバ上にauditbeat 7.12 をインストールし、ファイル更新を監視しようとしています。 auditbeatのfile\_integrityモジュールでファイル更新を監視する場合、include\_filesとexclude\_filesの2つのパラメタを指定できますので、監視したいファイルをinclude\_filesに記載し、include\_filesに該当するファイルの中で監視を外したいものをexclude\_fil…

---

## [Kibanaへの接続が出来なくなりました](https://discuss.elastic.co/t/kibana/351955)

<div class="topic-metadata">

**Author:** [@JunJun\_San](https://discuss.elastic.co/u/JunJun_San)\
**Replies:** 0\
**Last updated:** [January 29, 2024, 5:23am UTC](https://discuss.elastic.co/t/kibana/351955 "2024-01-29T05:23:29Z")

</div>

KIBANAを表示しようとすると 応答時間が長すぎるとのエラーメッセージが表示されKIBANAを使用する事が出来なくなっています。 ログを見ると「Error sending telemetry usage data. 」とのメッセージが 数日前から出る様になっていて、これが原因なのかと思いましたが 対処方法が解りません。 何方かご教示いただけますか？

---

## [7.1から8.7にアップグレードで失敗(ToT)/~~~](https://discuss.elastic.co/t/7-1-8-7-tot/331125)

<div class="topic-metadata">

**Author:** [@toshihisa-nakamura](https://discuss.elastic.co/u/toshihisa-nakamura)\
**Replies:** 0\
**Last updated:** [April 29, 2023, 11:40am UTC](https://discuss.elastic.co/t/7-1-8-7-tot/331125 "2023-04-29T11:40:33Z")

</div>

7.1から8.7にアップグレードしたことで、データが入らなくなってしまいました。 Version8.7のままで、これまで通り、データがElasticserchに入り、Kibanaでグラフ表示が出来るようにしたいです。 Elastic Cloud に 気象データを送り、Kibanaでグラフ表示するだけの用途で数年利用しておりましたが、（要件を読まずにうっかり）8.7にアップグレードしてしまいました。 そのため、データがElastic…

---

## [Elasalert2のエラーに関して](https://discuss.elastic.co/t/elasalert2/329262)

<div class="topic-metadata">

**Author:** [@YUUTA.INOUE-JPN](https://discuss.elastic.co/u/YUUTA.INOUE-JPN)\
**Replies:** 0\
**Last updated:** [April 4, 2023, 1:07am UTC](https://discuss.elastic.co/t/elasalert2/329262 "2023-04-04T01:07:28Z")

</div>

お世話になります elasrticsearch と kibana を使用して、異常なイベントについて管理者にメールを送信できるようにしたいと考えています。 この目的で elastalert2 を使用していますが、フィルターがエラーになっています。 この問題に多くの時間を費やしましたが、解決できませんでした。 どうか思い当たる事や解決法に関するノウハウがございましたらご教示いただけますと幸いです よろしくお願いいたします 私の…

---

## [バイナリデータを全文検索対象にしたい](https://discuss.elastic.co/t/topic/324853)

<div class="topic-metadata">

**Author:** [@wackrisan](https://discuss.elastic.co/u/wackrisan)\
**Replies:** 0\
**Last updated:** [February 7, 2023, 5:32am UTC](https://discuss.elastic.co/t/topic/324853 "2023-02-07T05:32:25Z")

</div>

WordやExcelファイルをbinary型で保存しているDBのレコードを Elasticsearchに取り込んでWordやExcelファイルの内容を全文検索の対象にすることは実現可能でしょうか？ 具体的な手順などがあれば併せてご教授ください。 宜しくお願い致します。

---

## [Logstashとfilebeatの役割](https://discuss.elastic.co/t/logstash-filebeat/323914)

<div class="topic-metadata">

**Author:** [@kapibara824](https://discuss.elastic.co/u/kapibara824)\
**Replies:** 0\
**Last updated:** [January 25, 2023, 11:49am UTC](https://discuss.elastic.co/t/logstash-filebeat/323914 "2023-01-25T11:49:29Z")

</div>

現在filebeatでログを読み込みlogstashに転送後処理をしてelasticsearchにoutputすると言った構成で運用しています。 深く考えずにエンドノードにfilebeatを配置しましたが、エンドノードにlogstashを置いてその場で解析しつつログ基盤のlogstashに転送するような構成でもやりたいことはできており、かつlogstashの負荷分散をできるので適しているような気がしています。 調べてみても基本的にエ…

---

## [Typeがtextのfieldに長文を入れると、\_ignoredになってしまう。](https://discuss.elastic.co/t/type-text-field-ignored/321622)

<div class="topic-metadata">

**Author:** [@humo](https://discuss.elastic.co/u/humo)\
**Replies:** 1\
**Last updated:** [December 28, 2022, 8:45am UTC](https://discuss.elastic.co/t/type-text-field-ignored/321622 "2022-12-28T08:45:23Z")

</div>

mappingで "full\_text\_colum\_ja": { "type": "text", "store": true, "analyzer": "sudachi\_analyzer" }, と定義しているフィールドにある一定の文字数の長文を入れると、 検索結果で、このfieldが自動的に\_ignoreに設定されてしまいます。 \[14\] =\> Array …

---

## [1フィールド当たりのサイズ上限について](https://discuss.elastic.co/t/topic/310702)

<div class="topic-metadata">

**Author:** [@t-nakata](https://discuss.elastic.co/u/t-nakata)\
**Replies:** 1\
**Last updated:** [August 8, 2022, 9:13am UTC](https://discuss.elastic.co/t/topic/310702 "2022-08-08T09:13:16Z")

</div>

Elasticsearchに登録するドキュメントのフィールドの仕様についてご教示ください。 1フィールド当たりのサイズ(バイト数)上限は存在しますでしょうか？公式ドキュメントを見てもフィールドの制限についての記載が見当たらず、ご教示頂きたいです

---

## [Visualizeのデータテーブルについて](https://discuss.elastic.co/t/visualize/309079)

<div class="topic-metadata">

**Author:** [@na\_taka](https://discuss.elastic.co/u/na_taka)\
**Replies:** 0\
**Last updated:** [July 7, 2022, 6:40am UTC](https://discuss.elastic.co/t/visualize/309079 "2022-07-07T06:40:20Z")

</div>

お世話になっております。 Visualizeのデータテーブルの設定について質問です。 【input data】 code result a OK a OK a NG b NG b NG 上記のようなデータに対し、以下のようにデータテーブルで表示させたいのですが、 実現できませんでしょうか。実現できる場合、どの様な設定を行えば良いかご教示頂けませんでしょうか。 ==== 【データテーブル…

---

## [フィルタリングの指定方法について](https://discuss.elastic.co/t/topic/307593)

<div class="topic-metadata">

**Author:** [@Tash](https://discuss.elastic.co/u/Tash)\
**Replies:** 3\
**Last updated:** [June 21, 2022, 6:00am UTC](https://discuss.elastic.co/t/topic/307593 "2022-06-21T06:00:33Z")

</div>

Kibanaで多少複雑な条件に合致したドキュメントをフィルタリングしたいです。 例えば、下記内容において、フィールドA（ID）とB（色）に着目して、 Bに「Red」が含まれている場合、そのA（ID）のドキュメントを全てフィルタリングしたいです。 下例の場合、対象となるドキュメント\_idは1,2,3,6,7,8,9,10,12,13となる。 ダッシュボード全体、もしくはビジュアリゼーション単体で上記フィルタリングを実現するにはどう…

---

## [全文検索でヒットしないケースについて](https://discuss.elastic.co/t/topic/307615)

<div class="topic-metadata">

**Author:** [@zaru](https://discuss.elastic.co/u/zaru)\
**Replies:** 2\
**Last updated:** [June 20, 2022, 8:00am UTC](https://discuss.elastic.co/t/topic/307615 "2022-06-20T08:00:14Z")

</div>

Elasticsearch v7 を利用しています。 kuromoji を使った日本語の全文検索を使っているのですが、特定のキーワードだとヒットしない状況です。なにか改善方法があるかアドバイス頂けると嬉しいです。 登録テキスト : 新松戸 (実際はこのワードを含む長文) データ型 : text kuromoji 設定 : デフォルトのまま 形態素解析 : 新松戸 (分割されない) 検索キーワード 新松戸 …

---

## [値の型によって登録対象のフィールドを分けたい](https://discuss.elastic.co/t/topic/306207)

<div class="topic-metadata">

**Author:** [@t-nakata](https://discuss.elastic.co/u/t-nakata)\
**Replies:** 1\
**Last updated:** [June 15, 2022, 9:41am UTC](https://discuss.elastic.co/t/topic/306207 "2022-06-15T09:41:36Z")

</div>

JSON形式のログを、logstashのjsonフィルターを使用して取り込んでおります。 現状の問題として、ドキュメントにより同じフィールド名(以下、fieldA)でも数値型の場合と文字列型の場合があります。その場合、初回にドキュメントを取り込んだ際に、fieldAが数字の場合、数値型で動的にマッピングされますが、その後に数値以外の文字列がfieldAに設定されていた場合はマッピングエラーとなってしまいます。 例えば、fieldAの…

---

## [Saved Objectsにて「-」を含む名称の検索について](https://discuss.elastic.co/t/saved-objects/306642)

<div class="topic-metadata">

**Author:** [@na\_taka](https://discuss.elastic.co/u/na_taka)\
**Replies:** 5\
**Last updated:** [June 8, 2022, 10:33am UTC](https://discuss.elastic.co/t/saved-objects/306642 "2022-06-08T10:33:11Z")

</div>

zzz-zzzのようなObject名称である場合に、名称を完全一致で検索を行うには、どのように指定したら検索できるのでしょうか。 部分一致では、以下のように検索は可能である。 しかし、以下のように完全一致となるように指定した場合には該当しない。 "zzz-zzz"と「"」で囲ってみた場合でも検索がでませんでした。

---

## [Rubyフィルターで指定したフィールドを特定フィールド配下に格納したい](https://discuss.elastic.co/t/ruby/306516)

<div class="topic-metadata">

**Author:** [@t-nakata](https://discuss.elastic.co/u/t-nakata)\
**Replies:** 2\
**Last updated:** [June 8, 2022, 10:20am UTC](https://discuss.elastic.co/t/ruby/306516 "2022-06-08T10:20:48Z")

</div>

下記の構成のドキュメントをlogstashからElasticsearchに連携しております ～省略～ "timestamp\_log": "2022-06-03T09:01:28.000+09:00", "awsRegion": "us-east-1", "requestParameters": { "template": false, "resourceId": "5tfEXAMPLE", "restApiId": "3r…

---

## [シャードのサイズ上限について](https://discuss.elastic.co/t/topic/306084)

<div class="topic-metadata">

**Author:** [@takumi.yoshikawa](https://discuss.elastic.co/u/takumi.yoshikawa)\
**Replies:** 2\
**Last updated:** [June 7, 2022, 6:22am UTC](https://discuss.elastic.co/t/topic/306084 "2022-06-07T06:22:00Z")

</div>

シャードのサイズ上限についてご教授お願い致します。 インデックス毎のシャード数についてはヒープサイズが30GBの場合、最大600-750と認識しているのですが、シャード単体のサイズについては上限が存在するのでしょうか。 1シャードのサイズは大体30GBになるよう設計することが推奨されているのは承知ですが、送信されるログ量が急増することで1シャードに入っているデータがどのくらいまでなら耐えられるのか教えていただけますと幸いです。

---

## [Watcherのconditionに記述した計算結果が想定外](https://discuss.elastic.co/t/watcher-condition/306174)

<div class="topic-metadata">

**Author:** [@NikaidoKota](https://discuss.elastic.co/u/NikaidoKota)\
**Replies:** 1\
**Last updated:** [June 6, 2022, 1:16am UTC](https://discuss.elastic.co/t/watcher-condition/306174 "2022-06-06T01:16:09Z")

</div>

お世話になります。 別途「 Watcherで各bucketのdoc\_countを集計したい」というスレッドでご質問させていただいた内容について、派生して新たな不明点が挙がってしまったため、改めてスレッドを立てさせていただきました。 具体的には、作成したwatcherについて、以下のconditionを満たしていないにも関わらずメール通知が飛ぶようになってします。 "condition": { "script": { "…

---

## [NESTされたフィールドに対するwhitelistの適用について](https://discuss.elastic.co/t/nest-whitelist/306282)

<div class="topic-metadata">

**Author:** [@t-nakata](https://discuss.elastic.co/u/t-nakata)\
**Replies:** 4\
**Last updated:** [June 3, 2022, 7:08am UTC](https://discuss.elastic.co/t/nest-whitelist/306282 "2022-06-03T07:08:06Z")

</div>

下記のようなドキュメントをlogstashにて解析し、Elasticsearchに連携しています。 ～省略～ "timestamp\_log": "2022-06-03T09:01:28.000+09:00", "awsRegion": "us-east-1", "requestParameters": { "template": false, "resourceId": "5tfEXAMPLE", "restApiId":…

---

## [Watcherで各bucketのdoc\_countを集計したい](https://discuss.elastic.co/t/watcher-bucket-doc-count/305789)

<div class="topic-metadata">

**Author:** [@NikaidoKota](https://discuss.elastic.co/u/NikaidoKota)\
**Replies:** 14\
**Last updated:** [June 2, 2022, 12:03am UTC](https://discuss.elastic.co/t/watcher-bucket-doc-count/305789 "2022-06-02T00:03:53Z")

</div>

お世話になります。 異なるkeyの各bucketの件数を集計して、その件数に応じてアラートを発報したいのですが実装方法で悩んでおり、お知恵をお借りしたいです。 wacherで以下のようなaggsを作成して、stsCodeの値ごとにbucketを作成しています。 "aggs": { "sts\_success\_count": { "terms": { "field": "info.stsCode", …

---

## [DataNodeの稼働中にレプリカ数の設定を変更した際の挙動について](https://discuss.elastic.co/t/datanode/305761)

<div class="topic-metadata">

**Author:** [@takumi.yoshikawa](https://discuss.elastic.co/u/takumi.yoshikawa)\
**Replies:** 4\
**Last updated:** [May 30, 2022, 8:28am UTC](https://discuss.elastic.co/t/datanode/305761 "2022-05-30T08:28:33Z")

</div>

Elasticsearch のDataNodeが稼働中にレプリカ数の設定を変更した際の挙動についてご教授いただけないでしょうか ＜実現したいこと＞ AWS上に以下の構成でDataNodeを作成した際に、レプリカ数を2個に設定しています。 Elasticsearch のバージョンは7.10です。 AZ：3つ Node：6台 3つの各AZにはNodeの数が均等になるように2台ずつ配置されています。 また、３つの各AZには「プラ…

[Next page](https://discuss.elastic.co/c/in-your-native-tongue/japanese/18.md?page=1)
