10. Runtime fields
新しいフィールド タイプ
Defined by a script
グロック/正規表現、あるいはダイナミックルックアップ
Evaluated at query time
マッピングに追加するか、クエリを指定
Works like a regular field
検索、集計、通常のフィールドと同じように視覚化
変換とエンリッチメントに使⽤できる
データが取り込まれた時点で値を追加する
“runtime_mappings”: {
“day_of_week" : {
"type" : "long",
"script" : {
"source" :
"emit(doc[ʻtimestampʼ].value.getDayOfWeek())"
}
}
}
新しいデータ ソース
変更の処理
新しいワークフローを有効にする
Good for
43. Cold Tier - Now GA and in Elastic Cloud
OODA
Loop
ENTERPRISE | GA
44. Cold Tier vs AWS UltraWarm
⼤きなトレードオフ
Cold Tier AWS UltraWarm
移植性 ✔ ● All three cloud providers
● On-premises
● ECK and ECE
● Multiple object stores
(MinIO, etc.)
✘ ● Only available on AWS ES
● Not part of OpenDistro
クエリ実⾏可能性 ✔ ● Async search
● Kibana streaming results
● Cold Tier optimizations
✘ ● Timeouts
● Infrastructure not in place to
manage long running queries
サポート ✔ ● Makers of Elasticsearch
● Large number of Cold Tier
improvements after AWS
fork
✘ ● To be determined…
● High risk, no relationship with
Elastic
OODA
Loop