【问题标题】:Joins in Kibana 4 to Fetch Data From Multiple Indexes在 Kibana 4 中加入以从多个索引中获取数据
【发布时间】:2016-01-07 00:40:15
【问题描述】:

我有弹性搜索索引,其中包含有关不同机器性能的数据。 有两种类型的索引,第一种类型仅包含有关机器的信息,例如其地理位置等,而另一种类型包含所有机器在一段时间内与某些参数有关的性能的组合数据。

我们希望通过在地图上显示每台机器并汇总该机器的性能,在 Kibana Tile Map 中可视化这些数据。 为此,我们必须从第一个索引中获取机器位置,然后从其他索引中获取该特定机器的数据,并在地图上显示该机器的性能指标。

这项工作类似于SQL中的join。 在进行了一些研究后,我发现 Kibana 不支持任何类型的连接。

在搜索过程中我还发现 ES 支持 Parent/Child 关系,这有点像 Joins 但 Kibana 不支持它。

https://www.elastic.co/guide/en/elasticsearch/guide/current/parent-child.html

那么有没有其他解决方案可以解决这个问题? 还是我必须将这两个索引合并为一个?

我也看过这些主题,但它们没有帮助,因为我的问题是 Kibana 4 特定的,并且所有 ES 查询都不能应用于 Kibana。 Join query in ElasticSearch Kibana - join in the same index

【问题讨论】:

    标签: elasticsearch kibana


    【解决方案1】:

    Kibana 可以连接来自多个索引的数据,关键是它们必须具有完全相同的时间戳字段名称。在 Logstash 中,我们使用“@timestamp”。因此,只要您的两个索引都使用“@timestamp”(或您命名的任何名称),您就可以设置 Kibana 来提取和组合这两个索引。在设置选项卡上,您只需要定义一个匹配两个索引的模式。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2019-01-02
      • 1970-01-01
      • 1970-01-01
      • 2015-06-22
      • 1970-01-01
      • 1970-01-01
      • 2013-04-20
      • 2015-10-30
      相关资源
      最近更新 更多