非同期EQL検索APIの削除
非同期EQL検索または保存された同期EQL検索を削除します。このAPIは、検索の結果も削除します。
Python
resp = client.eql.delete(
id="FkpMRkJGS1gzVDRlM3g4ZzMyRGlLbkEaTXlJZHdNT09TU2VTZVBoNDM3cFZMUToxMDM=",
)
print(resp)
Ruby
response = client.eql.delete(
id: 'FkpMRkJGS1gzVDRlM3g4ZzMyRGlLbkEaTXlJZHdNT09TU2VTZVBoNDM3cFZMUToxMDM='
)
puts response
Js
const response = await client.eql.delete({
id: "FkpMRkJGS1gzVDRlM3g4ZzMyRGlLbkEaTXlJZHdNT09TU2VTZVBoNDM3cFZMUToxMDM=",
});
console.log(response);
コンソール
DELETE /_eql/search/FkpMRkJGS1gzVDRlM3g4ZzMyRGlLbkEaTXlJZHdNT09TU2VTZVBoNDM3cFZMUToxMDM=
リクエスト
DELETE /_eql/search/<search_id>
前提条件
- Elasticsearchのセキュリティ機能が有効になっている場合、次のユーザーのみがこのAPIを使用して検索を削除できます:
cancel_task
クラスター権限を持つユーザー- 最初に検索を提出したユーザー
- 必要なフィールドを参照してください。
制限事項
EQLの制限事項を参照してください。
パスパラメータ
<search_id>
- (必須、文字列) 削除する検索の識別子。
検索IDは、EQL検索APIの応答で非同期検索のために提供されます(536551190187461e.md#eql-search-async)。リクエストのkeep_on_completion
パラメータがtrue
の場合、検索IDも提供されます。