use*_*127 3 elasticsearch kibana
我正在Kibana中为AWS CloudWatch指标构建可视化,并且在创建度量表时遇到了一些问题.Kibana正在拆分包含破折号的字段(实例ID,区域等等)
而不是拥有具有实例ID的单个行,例如,i-7bb06dzz,它创建了2行:i和7bb06dzz."i"显示所有其他字段的总计数.如果我在区域中添加第二个拆分,则对于由破折号分隔的区域名称中的每组字符,都会重复此操作.(我们,东,1,而不仅仅是我们 - 东 - 1).
我试图发布截图,但我的声誉不够高.这是我的可视化设置:
Metrics: Metric (Count)
Aggregations:
Split Rows: Terms: InstanceID: Top 5: Order by metric:Count
Split Rows: Terms: Region: Top 5: Order by metric:Count
Run Code Online (Sandbox Code Playgroud)
没有指定高级设置.我只能通过指定InstanceID获得一个合理的列表,并排除模式"i"...但是,当我无法显示它旁边的区域时,它并没有给我带来太多好处.这两个值都被索引为字符串,并在ElasticSearch中记录,并带有双引号.
任何关于如何按预期显示字段的建议都将非常感激.
这是因为Elasticsearch"分析"其中各个令牌的字段.Logstash将在字段fieldname和fieldname.raw字段中存储字段- 后者未经分析并将按预期运行.
| 归档时间: |
|
| 查看次数: |
3211 次 |
| 最近记录: |