【发布时间】:2015-06-12 18:03:41
【问题描述】:
如何在不进行任何聚合的情况下将 kibana 中的事件数据制成表格?
我想准备一个包含 3 列的表格:
- 酒店名称
- 没有。房间数
- 酒店邮政编码
我想从事件中提取此信息并使用以上三个值填充表格。我如何在 Kibana 中做到这一点?
【问题讨论】:
-
如果您提供了弹性搜索索引中的映射,您的问题会更容易回答
标签: elasticsearch kibana kibana-4
如何在不进行任何聚合的情况下将 kibana 中的事件数据制成表格?
我想准备一个包含 3 列的表格:
我想从事件中提取此信息并使用以上三个值填充表格。我如何在 Kibana 中做到这一点?
【问题讨论】:
标签: elasticsearch kibana kibana-4
您可以通过在发现应用程序中保存搜索并将其直接添加到仪表板(跳过可视化步骤)来完成此操作。
在仪表板的 “添加” 面板顶部有一个 “搜索” 选项卡:
此选项卡列出了您从发现中保存的所有搜索,并允许您将文档的原始字段值可视化为表格。
希望有帮助!
【讨论】:
您无法在不汇总的情况下制作表格,但是(取决于您的数据)您可以通过首先汇总酒店名称(条款、字段=名称、订单=顶部、大小=100)来获得您想要的结果然后通过邮政编码(条款,字段= zip)。聚合是如此之小,以至于在任何给定的存储桶中都不会超过一家酒店。
然后使用房间数总和的度量。
这是假设在同一邮政编码中没有两家同名酒店。如果有,您需要添加带有一些唯一标识符的第三列。
我尝试使用以下映射
{"name": {"type":"string","index":"not_analyzed"},
"number-of-rooms":{"type":"integer"},
"zip": {"type":"string","index":"not_analyzed"}}
它工作得很好,缺点是表格列标题标签是“前 100 名名称”、“前 100 名 zip”和“房间数量之和”,这对用户不太友好。
【讨论】: