【发布时间】:2020-01-07 11:05:27
【问题描述】:
我在 ElasticSearch 中有以下“工作”表,其中包含三列:TIME、JOB_NAME 和 JOB_STATUS(开始或结束)。 每次作业开始或结束时,它都会作为单独的文档发送到 ElasticSearch(通过 Logstash)
我想在 Kibana 中搜索所有已开始和尚未结束的工作。
如何按 JOB_NAME 进行分组,并且只显示那些有“损害”计数的? (例如 TWO STARTS 和 ONE END)或者理想情况下,显示所有 STARTS 多于 ENDS 的作业
【问题讨论】:
标签: elasticsearch logstash kibana elastic-stack elk