# Вопросы на русском языке

**URL:** https://discuss.elastic.co/c/in-your-native-tongue/russian/15.md

[Latest](https://discuss.elastic.co/latest.md) · [Categories](https://discuss.elastic.co/categories.md) · [Tags](https://discuss.elastic.co/tags.md)

---

## [О категории Вопросы на русском языке](https://discuss.elastic.co/t/topic/40)

<div class="topic-metadata">

**Author:** [@Leslie\_Hawthorn](https://discuss.elastic.co/u/Leslie_Hawthorn)\
**Replies:** 0\
**Last updated:** [April 24, 2015, 12:20pm UTC](https://discuss.elastic.co/t/topic/40 "2015-04-24T12:20:42Z")

</div>

В этой категории Вы можете задать любые вопросы о проектах компании Elastic на русском языке. Архив старых сообщений можно найти на Google группах. Данный форум поддерживает markdown и автоматическую подсветку синта…

---

## [Неработающая политика в Еластик](https://discuss.elastic.co/t/topic/384977)

<div class="topic-metadata">

**Author:** [@nazok123](https://discuss.elastic.co/u/nazok123)\
**Replies:** 0\
**Last updated:** [February 9, 2026, 12:54pm UTC](https://discuss.elastic.co/t/topic/384977 "2026-02-09T12:54:09Z")

</div>

Здравствуйте, подскажите, пожалуйста. Есть несколько Agent Policies в Fleet. В некоторых политиках логи не приходят, при этом интеграции настроены идентично рабочим политикам. Если перенести тот же источник (агент) на …

---

## [Как очистить устаревшие индексы/ перезапись индексов в Elasticsearch?](https://discuss.elastic.co/t/elasticsearch/374790)

<div class="topic-metadata">

**Author:** [@website](https://discuss.elastic.co/u/website)\
**Replies:** 0\
**Last updated:** [February 20, 2025, 5:40am UTC](https://discuss.elastic.co/t/elasticsearch/374790 "2025-02-20T05:40:17Z")

</div>

Я развернул elasticsearch с suricata, теперь suricata забила дисковое пространство, хотел очистить индексы с сроком больше 30 дней либо настроить сам elasticsearch чтобы он перезаписывал индексы автоматом, подскажите как…

---

## [Точное соответствие запроса и данных в поле типа text](https://discuss.elastic.co/t/text/373319)

<div class="topic-metadata">

**Author:** [@kinklid](https://discuss.elastic.co/u/kinklid)\
**Replies:** 0\
**Last updated:** [January 17, 2025, 9:29am UTC](https://discuss.elastic.co/t/text/373319 "2025-01-17T09:29:07Z")

</div>

Изначально вопрос стоял как сделать поиск в поле типа keyword без учета позиции слов, но опустив руки решил сделать это поле типом text и теперь мне нужно понять как сделать запрос который в обе стороны будет проверять с…

---

## [Разрывы на графике Stack Monitoring](https://discuss.elastic.co/t/stack-monitoring/371611)

<div class="topic-metadata">

**Author:** [@karlov.nic](https://discuss.elastic.co/u/karlov.nic)\
**Replies:** 4\
**Last updated:** [December 6, 2024, 2:24pm UTC](https://discuss.elastic.co/t/stack-monitoring/371611 "2024-12-06T14:24:50Z")

</div>

Добрый день. Прошу помочь разобраться в проблеме. У нас используется кластер Elasticsearch v7.13.2: Ingest + 3 MData + 7 Data. Ingest: 8 CPU, 32 GiB RAM, 3 TiB хранилище MasterData и Data: 16 CPU, 64 GiB RAM, 3 TiB х…

---

## [ES и рекомендательная система](https://discuss.elastic.co/t/es/358340)

<div class="topic-metadata">

**Author:** [@alexander.korkhov](https://discuss.elastic.co/u/alexander.korkhov)\
**Replies:** 1\
**Last updated:** [September 27, 2024, 12:17pm UTC](https://discuss.elastic.co/t/es/358340 "2024-09-27T12:17:46Z")

</div>

Имеется база товаров, для товаров периодически рассчитывается значение популярности. Построен индекс в ES, есть сортировка по значению популярности. Есть задача прикрутить рекомендательную систему. Рекомендательная сис…

---

## [Kibana на 80 порту через реверс-прокси](https://discuss.elastic.co/t/kibana-80/364181)

<div class="topic-metadata">

**Author:** [@shipovnix](https://discuss.elastic.co/u/shipovnix)\
**Replies:** 0\
**Last updated:** [August 1, 2024, 5:29am UTC](https://discuss.elastic.co/t/kibana-80/364181 "2024-08-01T05:29:18Z")

</div>

Доброго времени года! Kibana сконфигурирована на порту 5601. Установил nginx в качестве реверс-прокси. Конфигурация nginx: http { log\_format main '$remote\_addr - $remote\_user \[$time\_local\] "$request" ' …

---

## [Обновление 7.17.10 \> 8.13](https://discuss.elastic.co/t/7-17-10-8-13/359942)

<div class="topic-metadata">

**Author:** [@Albert\_S](https://discuss.elastic.co/u/Albert_S)\
**Replies:** 0\
**Last updated:** [May 21, 2024, 8:54pm UTC](https://discuss.elastic.co/t/7-17-10-8-13/359942 "2024-05-21T20:54:10Z")

</div>

Здравствуйте! Столкнулся с elasticsearch, пару дней как. Подскажите\\направьте пожалуйста как правильно обновить кластер ES. Сейчас версия 7.17.10, требуется - 8.13. 9 нод. numbers\_of\_replicas - 0 Kibana и Logstash …

---

## [Как в ElasticsearchOperations в UpdateQuery в скрипте достать params листом а не стрингой?](https://discuss.elastic.co/t/elasticsearchoperations-updatequery-params/351126)

<div class="topic-metadata">

**Author:** [@Marina\_S](https://discuss.elastic.co/u/Marina_S)\
**Replies:** 0\
**Last updated:** [January 16, 2024, 7:47am UTC](https://discuss.elastic.co/t/elasticsearchoperations-updatequery-params/351126 "2024-01-16T07:47:52Z")

</div>

Я использую ElasticsearchOperations directories это лист объектов List Directory String scriptText = "if (ctx.\_source.businessPartnerParams != null) { " + "ctx.\_source.businessPartnerParams.bpName = 'test 3 ' " + "}"…

---

## [Recuperer puis indexer des donnees via une api via logstash](https://discuss.elastic.co/t/recuperer-puis-indexer-des-donnees-via-une-api-via-logstash/345474)

<div class="topic-metadata">

**Author:** [@Phildefer](https://discuss.elastic.co/u/Phildefer)\
**Replies:** 0\
**Last updated:** [October 20, 2023, 3:37pm UTC](https://discuss.elastic.co/t/recuperer-puis-indexer-des-donnees-via-une-api-via-logstash/345474 "2023-10-20T15:37:42Z")

</div>

Bonjour, Je cherche à automatiser la récupération régulière (toutes les semaines) de données via une API. Les requêtes se présentent sous cette forme : V https://api.acleddata.com/{data}/{command}.csv Elles permetten…

---

## [Восстановление индексов из файлов / Indices recovery from files](https://discuss.elastic.co/t/indices-recovery-from-files/342144)

<div class="topic-metadata">

**Author:** [@Gromovickii](https://discuss.elastic.co/u/Gromovickii)\
**Replies:** 0\
**Last updated:** [September 1, 2023, 6:45pm UTC](https://discuss.elastic.co/t/indices-recovery-from-files/342144 "2023-09-01T18:45:05Z")

</div>

Привет! :slight\_smile: Есть файлы индексов со старого кластера. Вопрос: Как отобразить их на новом кластере? Есть только сами файлы, не снапшоты. ——————————— Hello! :slight\_smile: I have a indices files from old clu…

---

## [Отказоустойчивый кластер (настройка)](https://discuss.elastic.co/t/topic/341978)

<div class="topic-metadata">

**Author:** [@Gromovickii](https://discuss.elastic.co/u/Gromovickii)\
**Replies:** 0\
**Last updated:** [August 30, 2023, 11:16am UTC](https://discuss.elastic.co/t/topic/341978 "2023-08-30T11:16:31Z")

</div>

Всем привет! Мой первый пост - вопрос. Не кидайтесь сильно тапками :slight\_smile: Что требуется: Отказоустойчивый кластер в ПРОМ, в котором будет 3 data-ноды с конфигурацией 8 / 64 / 2TB (CPU / RAM / DISK). Входные д…

---

## [ php client 7.17](https://discuss.elastic.co/t/php-client-7-17/340413)

<div class="topic-metadata">

**Author:** [@gihaka](https://discuss.elastic.co/u/gihaka)\
**Replies:** 0\
**Last updated:** [August 9, 2023, 2:55am UTC](https://discuss.elastic.co/t/php-client-7-17/340413 "2023-08-09T02:55:54Z")

</div>

Здравствуйте! Кто знает, может ли работать php client 7.17 с elastic 8.9? Сайт работает на пхп 7.2, больше поднять не возможно

---

## [Поиск по ключу + 2 символа](https://discuss.elastic.co/t/topic/333177)

<div class="topic-metadata">

**Author:** [@cia](https://discuss.elastic.co/u/cia)\
**Replies:** 0\
**Last updated:** [May 11, 2023, 9:18am UTC](https://discuss.elastic.co/t/topic/333177 "2023-05-11T09:18:28Z")

</div>

Добрый день. Мне нужно организовать поиск по началу слова, но не больше "ключ + 2 символа". То есть если проиндексировали фразу "Каждый охотник желает знать", то результат должен находиться по "охотн", но НЕ должен по "…

---

## [Поисковая строка](https://discuss.elastic.co/t/topic/327325)

<div class="topic-metadata">

**Author:** [@beoatch](https://discuss.elastic.co/u/beoatch)\
**Replies:** 0\
**Last updated:** [March 9, 2023, 7:03am UTC](https://discuss.elastic.co/t/topic/327325 "2023-03-09T07:03:07Z")

</div>

Добрый день! Нужна помощь... Ситуация такая - есть большое количество учетных записей, формирующихся из имени и фамилии. Учетки формируются по нескольким сценариям, условно так : Анна Абрикосова - A.Abrikosova Михаил Б…

---

## [Проблема с парсингом логов в Logstash](https://discuss.elastic.co/t/logstash/325927)

<div class="topic-metadata">

**Author:** [@Bender1](https://discuss.elastic.co/u/Bender1)\
**Replies:** 0\
**Last updated:** [February 20, 2023, 3:39am UTC](https://discuss.elastic.co/t/logstash/325927 "2023-02-20T03:39:47Z")

</div>

Пришла в голову идея добывать и хранить логи с большого зоопарка сетевого оборудования с помощью ELK. Все шло отлично, пока не добрался до фильтров. Вот пример моих логов: 23-Nov-2008 03:53:27 :%STP-W-PORTSTATUS: e1: …

---

## [Разное использование дисков на дата нодах](https://discuss.elastic.co/t/topic/324702)

<div class="topic-metadata">

**Author:** [@vsityz](https://discuss.elastic.co/u/vsityz)\
**Replies:** 1\
**Last updated:** [February 16, 2023, 1:01pm UTC](https://discuss.elastic.co/t/topic/324702 "2023-02-16T13:01:53Z")

</div>

Есть две дата ноды в кластере. Одна останавливалась по причине нехватки места. Дата ноду поднял, синхронизирвал, но... Если посмотреть занимаемое место индексов, на одной ноде оно составляет 205G На другой (восстанов…

---

## [Filebeat interface name](https://discuss.elastic.co/t/filebeat-interface-name/324812)

<div class="topic-metadata">

**Author:** [@teplyukdimka](https://discuss.elastic.co/u/teplyukdimka)\
**Replies:** 0\
**Last updated:** [February 6, 2023, 3:58pm UTC](https://discuss.elastic.co/t/filebeat-interface-name/324812 "2023-02-06T15:58:17Z")

</div>

Доброго времени суток. Подскажите, пожалуйста, я собираю netflow с помощью filebeat. Есть поля ''' "egress\_interface" : 199, "ingress\_interface" : 277, ''' Через SNMP я узнал, какие сетевые интерфейсы соответствую…

---

## [Вопрос по дата нодам](https://discuss.elastic.co/t/topic/323849)

<div class="topic-metadata">

**Author:** [@freeman999](https://discuss.elastic.co/u/freeman999)\
**Replies:** 7\
**Last updated:** [January 25, 2023, 3:31pm UTC](https://discuss.elastic.co/t/topic/323849 "2023-01-25T15:31:31Z")

</div>

добрый день, я в данной теме новенький и хочу уточнить пару моментов: правильно ли я понимаю что если у меня есть 2 дата ноды в кластере и каждый индекс имеем 1 праймери шард и один реплика шард то при выходе из строя …

---

## [Поиск по префиксу и словоформам одновременно](https://discuss.elastic.co/t/topic/323345)

<div class="topic-metadata">

**Author:** [@romixart](https://discuss.elastic.co/u/romixart)\
**Replies:** 0\
**Last updated:** [January 17, 2023, 4:21pm UTC](https://discuss.elastic.co/t/topic/323345 "2023-01-17T16:21:34Z")

</div>

У меня есть следующая структура объекта: номер, наименование, список позиций. Список позиций это nested тип, количество позиций в объекте может быть от 0 до N. Наименование и позиции проиндексированы каждой в 2 поля: в…

---

## [Поиск по вложенному nested type](https://discuss.elastic.co/t/nested-type/322102)

<div class="topic-metadata">

**Author:** [@One\_Two](https://discuss.elastic.co/u/One_Two)\
**Replies:** 0\
**Last updated:** [December 28, 2022, 2:13pm UTC](https://discuss.elastic.co/t/nested-type/322102 "2022-12-28T14:13:40Z")

</div>

Здравствуйте, возможно ли в одном запросе сделать две разные query. Изначально мой запрос выглядел так { "query": { "bool": { "must": { "match\_all": {} }, "filter": \[ { …

---

## [Можно ли кастомизировать ukrainian\_analyzer с пощью shingle filter?](https://discuss.elastic.co/t/ukrainian-analyzer-shingle-filter/320887)

<div class="topic-metadata">

**Author:** [@va2dim](https://discuss.elastic.co/u/va2dim)\
**Replies:** 0\
**Last updated:** [December 9, 2022, 1:38pm UTC](https://discuss.elastic.co/t/ukrainian-analyzer-shingle-filter/320887 "2022-12-09T13:38:54Z")

</div>

Необходима комбинация ukrainian\_analyzer с shingle filter. С русским языком проблем нет - можно собрать кастомный анализатор: есть russian\_stemmer который можем передать как фильтр в кастомный анализатор. В реализаци…

---

## [Фильтр по nested объектам](https://discuss.elastic.co/t/nested/320579)

<div class="topic-metadata">

**Author:** [@Alexkab](https://discuss.elastic.co/u/Alexkab)\
**Replies:** 0\
**Last updated:** [December 6, 2022, 12:46pm UTC](https://discuss.elastic.co/t/nested/320579 "2022-12-06T12:46:23Z")

</div>

Добрый день! Подскажите, пожалуйста, как вывести только нужные nested объекты PUT test { "mappings": { "properties": { "title": { "type": "text" }, "author": { "type": "object", …

---

## [Дублирует новые дата ноды](https://discuss.elastic.co/t/topic/318436)

<div class="topic-metadata">

**Author:** [@cheportan](https://discuss.elastic.co/u/cheportan)\
**Replies:** 2\
**Last updated:** [November 30, 2022, 11:36am UTC](https://discuss.elastic.co/t/topic/318436 "2022-11-30T11:36:54Z")

</div>

Здравствуйте, я новичок и у меня возникла проблема, имеется 5 дата нод в кластере, в связи с избытком свободного пространства встал вопрос добавить еще пару нод, после клонирования меняется ip и host\_name виртуальной маш…

---

## [Вопрос по дубликатам](https://discuss.elastic.co/t/topic/319889)

<div class="topic-metadata">

**Author:** [@Jenya87](https://discuss.elastic.co/u/Jenya87)\
**Replies:** 0\
**Last updated:** [November 27, 2022, 6:30pm UTC](https://discuss.elastic.co/t/topic/319889 "2022-11-27T18:30:19Z")

</div>

Доброго времени суток. Пытаюсь отчистить индекс от дубликатов, используя fingerprint (id в индексе нет), чтобы наполнить другой индекс чистыми данными: Конфиг logstash такой: input { elasticsearch { hosts =\> \[…

---

## [Поиск документов содержащие слова с точками и без (например "ceo", "c.e.o", "c.e.o.")](https://discuss.elastic.co/t/ceo-c-e-o-c-e-o/319033)

<div class="topic-metadata">

**Author:** [@revencu](https://discuss.elastic.co/u/revencu)\
**Replies:** 0\
**Last updated:** [November 16, 2022, 8:42am UTC](https://discuss.elastic.co/t/ceo-c-e-o-c-e-o/319033 "2022-11-16T08:42:25Z")

</div>

Как сделать поиск документов которые содержат также и укороченные слова { "query":{ "match":{ "title": "ceo" } } } этот запрос возвращает доки которые содержат только "ceo", "Ceo", "CEO". Но…

---

## [Вопрос по xml filter plugin](https://discuss.elastic.co/t/xml-filter-plugin/316058)

<div class="topic-metadata">

**Author:** [@Serhio](https://discuss.elastic.co/u/Serhio)\
**Replies:** 0\
**Last updated:** [October 7, 2022, 9:47am UTC](https://discuss.elastic.co/t/xml-filter-plugin/316058 "2022-10-07T09:47:56Z")

</div>

Добрый день, Использую plugins-filters-xml для придания данным красивого и удобочитаемого вида, но столкнулся с проблемой что при парсинге содержимое xml разбирается в эластике на огромную кучу полей (один xml тэг - одн…

---

## [Palo-alto парсер логов](https://discuss.elastic.co/t/palo-alto/315684)

<div class="topic-metadata">

**Author:** [@beater228](https://discuss.elastic.co/u/beater228)\
**Replies:** 0\
**Last updated:** [October 3, 2022, 12:09pm UTC](https://discuss.elastic.co/t/palo-alto/315684 "2022-10-03T12:09:12Z")

</div>

Здравствуйте, я новичок, и не так хорошо ориентируюсь на сайте, потому прошу не судите строго. Ситуация следующая: Отправляю syslog с Paloalto в logstash, логи приходят но не обрабатываются, нашел пару вариантов парсер…

---

## [Не совпадает время в логе на сервере и в Kibana](https://discuss.elastic.co/t/kibana/314760)

<div class="topic-metadata">

**Author:** [@dbushkov](https://discuss.elastic.co/u/dbushkov)\
**Replies:** 2\
**Last updated:** [September 26, 2022, 1:34pm UTC](https://discuss.elastic.co/t/kibana/314760 "2022-09-26T13:34:30Z")

</div>

Не совпадает время в логе на сервере и в Kibana На сервере в логе время такого вида: 2022-09-20T08:57:48+00:00,057840 В Kibana получаю такое время: Sep 20, 2022 @ 15:57:48.225000000 Если я правильно понимаю, Kibana …

---

## [Подключение к кластеру по https из php](https://discuss.elastic.co/t/https-php/314692)

<div class="topic-metadata">

**Author:** [@Jenya87](https://discuss.elastic.co/u/Jenya87)\
**Replies:** 1\
**Last updated:** [September 24, 2022, 7:40pm UTC](https://discuss.elastic.co/t/https-php/314692 "2022-09-24T19:40:03Z")

</div>

Доброго времени суток. Подключаюсь к ноде Elastic (версия 8.4) с помощью официального php клиента ( версия 7.3) таким образом $hosts = \['host' =\>'https://XXX.XXX.XXX.XXX'\]; $client2 = ClientBuilder::create()-\>set…

[Next page](https://discuss.elastic.co/c/in-your-native-tongue/russian/15.md?page=1)
