# Kibana watcher search results restricted to 10

**URL:** https://discuss.elastic.co/t/kibana-watcher-search-results-restricted-to-10/145780
**Category:** Kibana
**Created:** [August 23, 2018, 5:19pm UTC](https://discuss.elastic.co/t/kibana-watcher-search-results-restricted-to-10/145780 "2018-08-23T17:19:09Z")
**Posts on this page:** 6
**Page:** 1

<div class="post-metadata">

### Author: ![TheCodingKnight](https://avatars.discourse-cdn.com/v4/letter/t/35a633/32.png) [@TheCodingKnight](https://discuss.elastic.co/u/TheCodingKnight)
#### Post date: [August 23, 2018, 5:19pm UTC](https://discuss.elastic.co/t/kibana-watcher-search-results-restricted-to-10/145780/1 "2018-08-23T17:19:09Z")

</div>

I've setup a watcher in Kibana. The results out of this are restricted to the top 10. Is there a way to change/configure this value? Any pointers appreciated.

---

<div class="post-metadata">

### Author: ![Marius\_Dragomir](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/marius_dragomir/32/42087_2.png) [@Marius\_Dragomir](https://discuss.elastic.co/u/Marius_Dragomir)
#### Post date: [August 24, 2018, 9:39am UTC](https://discuss.elastic.co/t/kibana-watcher-search-results-restricted-to-10/145780/2 "2018-08-24T09:39:23Z")

</div>

Hello,

Did you set up an advanced watch or a threshold alert? If it's an advanced one, could you post the watch content here?

---

<div class="post-metadata">

### Author: ![TheCodingKnight](https://avatars.discourse-cdn.com/v4/letter/t/35a633/32.png) [@TheCodingKnight](https://discuss.elastic.co/u/TheCodingKnight)
#### Post date: [August 24, 2018, 9:54am UTC](https://discuss.elastic.co/t/kibana-watcher-search-results-restricted-to-10/145780/3 "2018-08-24T09:54:27Z")

</div>

Hi,  
Thanks for the quick reply. See below the advanced watch contents

```
{
  "trigger": {
    "schedule": {
      "interval": "1m"
    }
  },
  "input": {
    "search": {
      "request": {
        "search_type": "query_then_fetch",
        "indices": [
          "mylog_qa*"
        ],
        "types": [],
        "body": {
          "query": {
            "bool": {
              "must": [
                {
                  "match": {
                    "message": "Exception Warn"
                  }
                },
                {
                  "range": {
                    "@timestamp": {
                      "gte": "now-2m"
                    }
                  }
                }
              ]
            }
          },
          "_source": [
            "message"
          ],
          "sort": [
            {
              "@timestamp": {
                "order": "desc"
              }
            }
          ]
        }
      }
    }
  },
  "condition": {
    "compare": {
      "ctx.payload.hits.total": {
        "gt": 0
      }
    }
  },
  "actions": {
    "send_email": {
      "email": {
        "profile": "gmail",
        "to": [
          "user@domain.com"
        ],
        "subject": "QA Exceptions found in logs",
        "body": {
          "text": "Warn/exception found in logs.\n\n Details: \n\n\n\n{{#ctx.payload.hits.hits}}{{_source.message}}\n\n{{/ctx.payload.hits.hits}}"
        }
      }
    }
  }
}
```

---

<div class="post-metadata">

### Author: ![Marius\_Dragomir](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/marius_dragomir/32/42087_2.png) [@Marius\_Dragomir](https://discuss.elastic.co/u/Marius_Dragomir)
#### Post date: [August 24, 2018, 11:08am UTC](https://discuss.elastic.co/t/kibana-watcher-search-results-restricted-to-10/145780/4 "2018-08-24T11:08:33Z")

</div>

You can add a `size` parameter in the request body.

```auto
        "body": {
          "size": 10,
          "query": {
            "bool": {

```

[https://www.elastic.co/guide/en/elasticsearch/reference/current/search-request-from-size.html](https://www.elastic.co/guide/en/elasticsearch/reference/current/search-request-from-size.html)

---

<div class="post-metadata">

### Author: ![TheCodingKnight](https://avatars.discourse-cdn.com/v4/letter/t/35a633/32.png) [@TheCodingKnight](https://discuss.elastic.co/u/TheCodingKnight)
#### Post date: [August 24, 2018, 11:29am UTC](https://discuss.elastic.co/t/kibana-watcher-search-results-restricted-to-10/145780/6 "2018-08-24T11:29:39Z")

</div>

Works like a charm. Thank you!!

> [@Marius\_Dragomir](#):
>
> You can add a `size` parameter in the request body.
> 
> ```auto
> "body": {
> "size": 10,
> "query": {
> "bool": {
> 
> ```
> 
> [Request body search | Elasticsearch Guide [8.11] | Elastic](https://www.elastic.co/guide/en/elasticsearch/reference/current/search-request-from-size.html)

---

<div class="post-metadata">

### Author: ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)
#### Post date: [September 21, 2018, 11:29am UTC](https://discuss.elastic.co/t/kibana-watcher-search-results-restricted-to-10/145780/7 "2018-09-21T11:29:39Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
