字节处理器
bytes
处理器将人类可读的字节值转换为其等效的字节值。该字段可以是标量或数组。如果字段是标量,则将值转换并存储在字段中。如果字段是数组,则转换数组的所有值。
语法
以下是 bytes
处理器的语法
{
"bytes": {
"field": "your_field_name"
}
}
配置参数
下表列出了 bytes
处理器的必需和可选参数。
参数 | 必需/可选 | 描述 |
---|---|---|
field | 必需 | 包含要转换数据的字段名称。支持模板代码段。 |
description | 可选 | 处理器的简要描述。 |
if | 可选 | 运行处理器的条件。 |
ignore_failure | 可选 | 指定即使处理器遇到错误是否继续执行。如果设置为 true ,则忽略失败。默认为 false 。 |
ignore_missing | 可选 | 指定处理器是否应忽略不包含指定字段的文档。如果设置为 true ,则当字段不存在或为 null 时,处理器不会修改文档。默认为 false 。 |
on_failure | 可选 | 处理器失败时要运行的处理器列表。 |
tag | 可选 | 处理器的标识符标签。有助于调试以区分相同类型的处理器。 |
target_field | 可选 | 存储解析数据的字段名称。如果未指定,则值将原位存储在 field 字段中。默认为 field 。 |
使用处理器
按照以下步骤在管道中使用处理器。
步骤 1:创建管道
以下查询创建了一个名为 file_upload
的管道,其中包含一个 bytes
处理器。它将 file_size
转换为其字节等效值,并将其存储在一个名为 file_size_bytes
的新字段中
PUT _ingest/pipeline/file_upload
{
"description": "Pipeline that converts file size to bytes",
"processors": [
{
"bytes": {
"field": "file_size",
"target_field": "file_size_bytes"
}
}
]
}
步骤 2(可选):测试管道
建议在摄取文档之前测试您的管道。
要测试管道,请运行以下查询
POST _ingest/pipeline/file_upload/_simulate
{
"docs": [
{
"_index": "testindex1",
"_id": "1",
"_source": {
"file_size_bytes": "10485760",
"file_size":
"10MB"
}
}
]
}
响应
以下响应确认管道按预期工作
{
"docs": [
{
"doc": {
"_index": "testindex1",
"_id": "1",
"_source": {
"event_types": [
"event_type"
],
"file_size_bytes": "10485760",
"file_size": "10MB"
},
"_ingest": {
"timestamp": "2023-08-22T16:09:42.771569211Z"
}
}
}
]
}
步骤 3:摄取文档
以下查询将文档摄取到名为 testindex1
的索引中
PUT testindex1/_doc/1?pipeline=file_upload
{
"file_size": "10MB"
}
步骤 4(可选):检索文档
要检索文档,请运行以下查询
GET testindex1/_doc/1