【发布时间】:2015-03-27 09:51:35
【问题描述】:
我是 Elasticsearch 的新手,刚刚开始使用 ELK 堆栈。我在我的 Logstash 中收集键值类型日志并将其传递给 Elasticsearch 中的索引。我在 Logstash 中使用 kv 过滤器插件。因此,所有字段默认为字符串类型。
当我尝试对 Elasticsearch 中的数字字段执行聚合(如 avg 或 sum)时,我收到一个异常:ClassCastException[org.elasticsearch.index.fielddata.plain.PagedBytesIndexFieldData cannot be cast to org.elasticsearch.index.fielddata.IndexNumericFieldData]
当我检查索引中的映射时,除了时间戳之外的所有字段都标记为字符串。
请告诉我如何解决这个问题,因为我的日志事件中有许多数字字段用于聚合。
谢谢,
基尔塔纳
【问题讨论】: