【问题标题】:Kibana Visualize - How to aggregate data with two string field values?Kibana Visualize - 如何使用两个字符串字段值聚合数据?
【发布时间】:2018-01-25 01:02:28
【问题描述】:

我在 ElasticSearch 中有如下数据:

timestamp                          item_id    item_status
January 24th 2018, 12:06:34.287    1          Processing
January 24th 2018, 12:10:14.310    1          Completed
January 25th 2018, 07:21:30.876    2          Cancelled
January 26th 2018, 09:11:55.775    3          Completed

我想查询这些数据,以便我可以获取所有状态为“处理中”和“已完成”的项目。就我而言,我的查询结果将是:

item_id
1

timestamp 是时间戳字段,item_id 和 item_status 是字符串字段。

如何使用 Kibana 可视化来做到这一点?我一直在做类似于https://discuss.elastic.co/t/how-can-i-make-visualization-with-group-by/43569/2Run a simple sql group by query in kibana 4 的事情,但它并没有真正得到我想要的。

提前致谢!

【问题讨论】:

  • 在一个简单的查询中,不使用可视化,这是完全可能的。我还没有在 Kibana 5 或 6 中找到方法。

标签: elasticsearch data-visualization kibana elasticsearch-dsl


【解决方案1】:

在 Kibana 可视化中,如果您添加 查询字符串过滤器,并保存可视化,则可视化会将这些应用到任何其他过滤器之上你会在使用仪表板时使用。

如果您打算将这些过滤器应用于多个可视化,那么您可以先在发现模式下进行已保存的搜索,然后在创建可视化时,从已保存的搜索中创建(可视化 > 新建 >来自已保存的搜索。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-12-13
    • 1970-01-01
    • 2020-06-11
    • 2019-09-01
    相关资源
    最近更新 更多