【发布时间】:2015-10-01 15:38:49
【问题描述】:
我已通过Logstash 将博客导入Elasticsearch。这已成功完成。
我在日志文件中有一个字段 (clientip) 始终被填充,另一个字段有时被填充 (trueclientip)。我想根据两者的合并进行聚合;例如如果trueclientip 不为空,则使用它,否则使用clientip。
如何使用 Kibana 中的可视化来做到这一点?我需要生成脚本字段还是有其他方法?
谢谢。
【问题讨论】:
-
如果这些字段是数字,那么它可能会起作用,否则不太确定。原因是需要使用只允许数字字段的脚本字段。
-
@andreistefan 它们是 IP 地址,所以它们是字符串。例如127.0.0.1
-
它们不是字符串 ;-)。 IP 在内部存储为数字。
标签: elasticsearch kibana-4 elastic-stack