【问题标题】:How to tabulate data , without doing any aggregation in Kibana?如何制表数据,而不在 Kibana 中进行任何聚合?
【发布时间】:2015-06-12 18:03:41
【问题描述】:

如何在不进行任何聚合的情况下将 kibana 中的事件数据制成表格?

我想准备一个包含 3 列的表格:

  1. 酒店名称
  2. 没有。房间数
  3. 酒店邮政编码

我想从事件中提取此信息并使用以上三个值填充表格。我如何在 Kibana 中做到这一点?

【问题讨论】:

  • 如果您提供了弹性搜索索引中的映射,您的问题会更容易回答

标签: elasticsearch kibana kibana-4


【解决方案1】:

您可以通过在发现应用程序中保存搜索并将其直接添加到仪表板(跳过可视化步骤)来完成此操作。

在仪表板的 “添加” 面板顶部有一个 “搜索” 选项卡:

此选项卡列出了您从发现中保存的所有搜索,并允许您将文档的原始字段值可视化为表格。

希望有帮助!

【讨论】:

    【解决方案2】:

    您无法在不汇总的情况下制作表格,但是(取决于您的数据)您可以通过首先汇总酒店名称(条款、字段=名称、订单=顶部、大小=100)来获得您想要的结果然后通过邮政编码(条款,字段= zip)。聚合是如此之小,以至于在任何给定的存储桶中都不会超过一家酒店。

    然后使用房间数总和的度量。

    这是假设在同一邮政编码中没有两家同名酒店。如果有,您需要添加带有一些唯一标识符的第三列。

    我尝试使用以下映射

    {"name": {"type":"string","index":"not_analyzed"},
     "number-of-rooms":{"type":"integer"},
     "zip": {"type":"string","index":"not_analyzed"}}
    

    它工作得很好,缺点是表格列标题标签是“前 100 名名称”、“前 100 名 zip”和“房间数量之和”,这对用户不太友好。

    【讨论】:

      猜你喜欢
      • 2016-12-17
      • 1970-01-01
      • 1970-01-01
      • 2021-07-26
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-02-16
      • 1970-01-01
      相关资源
      最近更新 更多