2016-02-18 92 views
0

我發送數據從Python腳本elasticsearch,它工作得很好,我能夠在Kibana進行查看。現在我想插入每個記錄/文檔的時間戳,以便我可以根據時間信息,例如每五分鐘提交的文檔數量等,獲得Kibana中的一些情節。時間信息

當我追加時間信息記錄到每條記錄中,它在Kibana中可以看作簡單的數據,而且當從彈性搜索HQ映射部分查看時,時間字段不存在。可能是什麼問題呢?我應該用什麼格式插入時間戳,並且我需要一些特殊的字段名稱? (我用Kibana3,該申請的名字我現在用的就是「_timestamp」)

+0

你可以使用logstash管道數據從蟒蛇elasticsearch。個人目前這樣做,我有一個格式爲「2016-02-18T22:38:27.568Z」的最近記錄,例如 –

回答

1

確保字段映射爲ES日期字段,而不是一個文本字段,很可能您的問題。

字段名稱並不重要,當你告訴你的指數kibana比其他確保你選擇正確的字段。

的ISO/XML日期時間格式是ES的默認,但它可以映射,如果你需要它是被改變。 2016-02-18T22:38:27.568Z