我在弹性搜索数据库中有一个名为rpc的字段,我正在使用Kibana显示它.当我在kibana的搜索栏中搜索时:
rpc:*
Run Code Online (Sandbox Code Playgroud)
它显示rpc字段的所有值,但我想只显示那些唯一的值.
mat*_*oot 79
几个星期以来,我一直在玩Kibana4.我发现它直观而简单,直到现在的体验一直很好.根据您的问题,我尝试通过数据表可视化获得独特的结果.为什么?因为我个人觉得它更容易理解.以下是步骤:
创建可视化(可视化 - >数据表).首先让我们计算一下我们对特定字段有多少唯一条目(我们将在后面的部分中使用它进行验证).我正在使用clientip.raw,但正如我所看到的,它也适用于任何友好的字段名称.
将聚合设置回计数并具有如下的拆分行.在填充表格时,不执行此操作将使每个字段值计数1(因为它正在查找唯一计数).值得注意的是将Top字段设置为0.因为Kibana不会让你输入除数字以外的任何东西(显然!).这是棘手的部分.点击Apply即可获得结果.唯一字段值和每个字段的计数.
转到表格的最后一页,我们看到有543个结果.这就是我知道它的工作原理.
您保存此可视化并将其添加到仪表板.在那里,您可以随时查看请求,查询,响应和其他统计信息.
| 归档时间: |
|
| 查看次数: |
56452 次 |
| 最近记录: |