【发布时间】:2016-05-29 15:27:22
【问题描述】:
我需要通过聚合 user_id 字段来创建 Kibana 可视化,但我不想显示行 user_id,而是显示 user_name 字段以使其真正有价值。有什么建议吗?
示例:我有一个 user_actions 类型,其中包含以下字段:
- 身份证
- 用户名
- user_id
- action_name
- 已创建
- ...
现在我想通过计算 user_id 字段随时间变化来可视化这些数据,但我想显示用户名而不是显示 user_id。
例子:
- 约翰 1000
- 简500
- Doe 350
我们通常在 SQL 中逐个语句轻松地做到这一点。希望问题现在很清楚。
【问题讨论】:
-
您能否通过显示您拥有什么样的数据以及到目前为止您已经尝试过什么来更具体地提出这个问题?
-
@FabianFagerholm 添加了说明。
标签: elasticsearch analytics data-visualization kibana elastic-stack