【发布时间】:2018-03-29 09:20:28
【问题描述】:
我在 Kibana 中创建特定类型的可视化时遇到问题。我在 Kibana 中的事件是关于两个 ip 地址之间通信的统计信息。其中两个字段是特定 IP 地址使用的端口列表。字段示例如下:
ip1 = 192.168.101.2
ip2 = 192.168.101.3
ip2Ports = 80,443
ip1Ports = 80,57000,0
我想对所有值进行最高计数,例如
port count
80 2
57000 1
443 1
我已经能够将 ip2Ports 解析为 ip2Ports_List.column1、ip2Ports_List.column2 等,但我只能在可视化中选择一个具有术语聚合的术语。我可以拆分图表,但这会导致每个字段的计数不同。如果我通过原始 ip2Ports 字段,它只是聚合为字符串,例如“80,443”。
是否甚至可以创建具有多个值的字段的最高计数可视化?如果是这样,我会怎么做。如果没有,有没有办法重组我的数据以便我可以做到?谢谢!
【问题讨论】:
标签: logstash visualization kibana