修改查询默认1W限制
服务环境
OS:CentOS7.9
JDK:1.8
Elasticsearch:7.15.0
问题描述
Elasticsearch默认限制from + size分页查询结果不超过10000条,超过时会返回Result window is too large错误。
该限制是为了防止深度分页(如from=10000, size=1000)导致的内存和性能问题。
问题解决
调整参数:通过设置max_result_window为更大值(如1000000),允许查询更大范围的结果集。
PUT .siem-signals-default/_settings
{"index.max_result_window": "1000000"
}