【发布时间】:2017-02-16 08:04:10
【问题描述】:
我在 kibana 4 中有 2 个索引:
第一个索引基于事件的时间(创建日期)
第二个索引基于事件的时间(关闭日期)
两者都是日期值,我想创建一个查询,该查询将返回创建日期(今天)的文档总数 - 关闭日期(今天)的文档总数
如果这不可能,是否可以在一个索引中同时包含两个字段?
【问题讨论】:
标签: elasticsearch kibana kibana-4
我在 kibana 4 中有 2 个索引:
第一个索引基于事件的时间(创建日期)
第二个索引基于事件的时间(关闭日期)
两者都是日期值,我想创建一个查询,该查询将返回创建日期(今天)的文档总数 - 关闭日期(今天)的文档总数
如果这不可能,是否可以在一个索引中同时包含两个字段?
【问题讨论】:
标签: elasticsearch kibana kibana-4
是的,您需要将两个 date 值放在同一个索引中,以便您可以使用 scripted field 进行 减法在Kibana。你可以简单地拥有你的脚本:
doc.['date_created'].value - doc.['date_closed'].value
--^------------------------------ ----------^ 确保提供准确的字段名称
然后您可以将此脚本字段用作日期历史图表,以显示检索到的日期范围内的文档总数。
希望这会有所帮助!
【讨论】:
Kibana?预期的输出是什么?