如何從kibana中的事件列表數據,而不進行任何聚合?如何在沒有在Kibana中進行任何聚合的情況下製表數據?
我要準備含有3列的表格:
- 酒店名稱客房
- 號
- 郵編酒店的
我想提取從這個事件的信息和用以上三個值填充表格。我怎麼能在Kibana做到這一點?
如何從kibana中的事件列表數據,而不進行任何聚合?如何在沒有在Kibana中進行任何聚合的情況下製表數據?
我要準備含有3列的表格:
我想提取從這個事件的信息和用以上三個值填充表格。我怎麼能在Kibana做到這一點?
如果不進行彙總,您無法創建表格,但(取決於您的數據),您可以通過首先彙總酒店名稱來獲得想要的內容(條款,字段=名稱,訂單=頂部,尺寸= 100 )然後通過郵政編碼(Terms,Field = zip)。聚合非常狹窄,以至於在任何特定的桶中都不會有多個酒店。
然後使用房間數量和的度量。
這裏假設在同一個郵政編碼中沒有兩個同名酒店。如果有的話,您需要添加第三列,並添加一些唯一的標識符。
這個我試過使用下面的映射
{"name": {"type":"string","index":"not_analyzed"},
"number-of-rooms":{"type":"integer"},
"zip": {"type":"string","index":"not_analyzed"}}
它工作得很好,有缺點,即表列標題標籤是「前100名」,「前100號」和數的「求和 - 房間「,這是不是很方便用戶。
您可以通過在搜索應用程序中保存搜索並直接將其添加到儀表板(跳過可視化步驟)來完成此操作。
在上方的「添加」面板的儀表板有一個「搜索」標籤:
此選項卡列出了所有你從發現保存,讓您的搜索將文檔的原始字段值可視化爲表格。
希望有幫助!
如果您提供了來自elasticsearch索引的映射,那麼您的問題會更容易回答 –