Afs*_*ian 67 elasticsearch logstash kibana
是否可以使用Kibana查询字段的不同/唯一计数?我使用弹性搜索作为我的Kibana后端.
如果是这样,查询的语法是什么?下面是我想查询Kibana界面的链接:http://demo.kibana.org/#/dashboard
我正在使用logstash解析nginx访问日志并将数据存储到弹性搜索中.然后,我使用Kibana运行查询并在图表中可视化我的数据.具体来说,我想知道使用Kibana在特定时间范围内的唯一IP地址的数量.
请注意您使用"基数"指标的唯一计数,这并不总能保证确切的唯一计数.:-)
基数度量是近似算法.它基于HyperLogLog ++(HLL)算法.HLL通过散列您的输入并使用散列中的位来对基数进行概率估计.
根据数据量,我可以通过Elastic中的Unique Count获得300k数据集中缺失的700多个条目的差异,否则这些条目确实是唯一的.
在此处阅读更多内容:https://www.elastic.co/guide/en/elasticsearch/guide/current/cardinality.html
归档时间: |
|
查看次数: |
112667 次 |
最近记录: |