【问题标题】:Timelion syntax doesn't workTimelion 语法不起作用
【发布时间】:2016-11-29 15:42:13
【问题描述】:

我正在尝试使用timelion

当我尝试es(*) 函数时,我没有得到任何结果。

我在elasticsearch中有一个数据集,结构是

{
    "_index": "test",
    "_type": "testtype",
    "_id": "abcdefg0",
    "_score": 1,
    "_source": {
        "name": "name",
        "gender": "Male",
        "timestamp": "2016-07-26T06:10:56Z"
        "is_foreigner": false
    }
}

除时间戳字段外,所有字段均由string 类型组成。 (时间戳字段由日期类型组成)

我需要额外的字段吗?或者我需要添加任何number 字段吗?

【问题讨论】:

    标签: elasticsearch timelion


    【解决方案1】:

    我找到了解决办法。

    时间戳字段名称错误。

    您必须使用@timestmap 作为时间戳字段。

    或者,如果您想使用自定义字段,请转到 timelion.json 文件并更改 timelion 配置。

    "es": {
        "timefield": "timestamp",
        "default_index": "sensor_log",
        "allow_url_parameter": false
     }
    

    像这样。

    timelion.json 默认值为

    "es": {
        "timefield": "@timestamp",
        "default_index": "sensor_log",
        "allow_url_parameter": false
     }
    

    自问自答:(

    无论如何,我可以通过这个答案帮助某人。 :)

    【讨论】:

      猜你喜欢
      • 2013-04-17
      • 2012-09-13
      • 2020-04-01
      • 2020-10-25
      • 2012-09-06
      • 2013-02-05
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多