【问题标题】:Join in Kibana to fetch data from two ElasticSearch indexes加入 Ki​​bana 以从两个 ElasticSearch 索引中获取数据
【发布时间】:2019-07-25 06:45:38
【问题描述】:

我在 elasticsearch 实例中有两个索引“indexname”和“indexnamelookup”。我在 kibana 中创建了索引模式 indexname* 并尝试加入两个字段“IP”(indexname 中的字段)和“location.IP”(indexnamelookup 中的字段)。

GET /indexname*/_search?q=*
{
    "query": {
        "multi_match": {
            "query": "",
            "fields": [
                "IP",
                "location.IP"
            ]
        }
        }
}

以上查询在 elasticsearch 中运行良好。但它在 kibana 中不起作用。有没有其他人遇到过类似的情况?

【问题讨论】:

    标签: elasticsearch kibana


    【解决方案1】:
    1. 您的查询中的?q=* 会将其转换为忽略正文的所有匹配项。
    2. 我假设我们在 Kibana 中讨论 Discover:查询 location.IP : "foo" or IP : "foo" 将起作用。
    3. 或者,您也可以在 Kibana 中使用 Elasticsearch 查询,如果您添加过滤器然后使用查询 DSL:

    【讨论】:

      猜你喜欢
      • 2016-01-07
      • 2016-01-24
      • 2021-12-24
      • 1970-01-01
      • 1970-01-01
      • 2019-09-04
      • 2019-01-02
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多