2016-09-21 77 views
0

我對Kibana相當陌生,希望有人能幫助我解決我遇到的問題。Kibana Filtering可視化字段

我有多個虛擬機使用自定義節拍進入elasticsearch的內存分析。 在Discover中,我看到所有的JSON響應。

例如。

beat.hostname = Node(1...5) - 我有這些節點5,各有其響應 ... response.body:{"value":{"used":18213048}}(除其他字段)

我想折線圖中的可視化此;時間在X軸上,並在Y軸上使用了內存,但我想要有多個行(每個節點/主機名一個)。

我把時間放在X軸上,雖然Y軸允許我選擇Response.jsonBody.value.used(這是我想要的)的平均聚合,但它似乎將所有的值與主機名無關。有沒有辦法對這些進行過濾,以便我可以在每個主機名的圖形中有一行?喜歡的東西:

字段1

response.jsonBody.value.used AND beat.hostname=Node1

字段2

response.jsonBody.value.used AND beat.hostname=Node2

感謝

回答

1

如果線可視化你應該使用分割線在具有主機名屬性的桶配置中...