【发布时间】:2016-05-18 06:45:49
【问题描述】:
我有一个数据表可视化显示来自具有电子邮件地址和 ID 的文档的字段:
timestamp | email | field_id
Feb 5th jdoe@gmail.com xyz123
这些字段属于同一个弹性文档。但是,我还有其他文档,其中包含与此唯一 ID 有关的额外信息,并且可以将它们显示为自己的表格:
timestamp | field_id | key1 | key2 | key3
Feb 6th xyz123 val1 val2 val3
您可以看到第一个表中的行和第二个表中的行具有共同的 field_id。我想知道的是是否可以使用 Kibana 和/或弹性查询显示合并行:
field_id | email | key1 | key2 | key3
xyz123 jdoe@gmail.com val1 val2 val3
这在某种程度上相当于 SQL 中关系数据库的连接。如果这在 Kibana 中是不可能的,也许有一种方法可以通过使用带有弹性的 json 输入的查询间接实现这一点并执行一种应用程序端连接?
【问题讨论】:
-
你不能在 elasticsearch 中执行联合操作,因此在 kibana 中也一样。
标签: elasticsearch kibana