非同期EQL検索APIの削除

非同期EQL検索または保存された同期EQL検索を削除します。このAPIは、検索の結果も削除します。

Python

  1. resp = client.eql.delete(
  2. id="FkpMRkJGS1gzVDRlM3g4ZzMyRGlLbkEaTXlJZHdNT09TU2VTZVBoNDM3cFZMUToxMDM=",
  3. )
  4. print(resp)

Ruby

  1. response = client.eql.delete(
  2. id: 'FkpMRkJGS1gzVDRlM3g4ZzMyRGlLbkEaTXlJZHdNT09TU2VTZVBoNDM3cFZMUToxMDM='
  3. )
  4. puts response

Js

  1. const response = await client.eql.delete({
  2. id: "FkpMRkJGS1gzVDRlM3g4ZzMyRGlLbkEaTXlJZHdNT09TU2VTZVBoNDM3cFZMUToxMDM=",
  3. });
  4. console.log(response);

コンソール

  1. DELETE /_eql/search/FkpMRkJGS1gzVDRlM3g4ZzMyRGlLbkEaTXlJZHdNT09TU2VTZVBoNDM3cFZMUToxMDM=

リクエスト

DELETE /_eql/search/<search_id>

前提条件

  • Elasticsearchのセキュリティ機能が有効になっている場合、次のユーザーのみがこのAPIを使用して検索を削除できます:
  • 必要なフィールドを参照してください。

制限事項

EQLの制限事項を参照してください。

パスパラメータ

  • <search_id>
  • (必須、文字列) 削除する検索の識別子。
    検索IDは、EQL検索APIの応答で非同期検索のために提供されます(536551190187461e.md#eql-search-async)。リクエストのkeep_on_completionパラメータがtrueの場合、検索IDも提供されます。