列表索引端点

编辑

在使用例外和列表之前,请使用 index 端点在相关的Kibana 空间中创建 .lists.items 系统数据流。

有关创建 .lists.items 数据流所需的权限和特权的信息,请参阅启用和访问检测

创建数据流

编辑

创建 .lists.items 数据流。数据流的命名约定为 .lists-<空间名称>.items-<空间名称>

请求 URL

编辑

POST <kibana 主机>:<端口>/api/lists/index

示例请求
编辑

创建 .lists.items 数据流。

POST api/lists/index

响应代码

编辑
200
指示成功调用。

获取数据流

编辑

验证 .lists.items 数据流是否存在。

请求 URL

编辑

GET <kibana 主机>:<端口>/api/lists/index

示例请求
编辑

验证 Kibana securitylists 数据流是否存在

GET api/lists/index

响应代码

编辑
200
指示成功调用。
404
指示不存在数据流。
示例响应
编辑

数据流存在时的示例响应

{
  "list_index": true,
  "list_item_index": true
}

数据流不存在时的示例响应

{
  "message": "data stream .lists-default and data stream .items-default does not exist",
  "status_code": 404
}

删除数据流

编辑

删除 .lists.items 数据流。

请求 URL

编辑

DELETE <kibana 主机>:<端口>/api/lists/index

示例请求
编辑

删除 .lists.items 数据流

DELETE api/lists/index

响应代码

编辑
200
指示成功调用。