是否可以使用Kibana查询字段的不同/唯一计数?我使用弹性搜索作为我的Kibana后端.
如果是这样,查询的语法是什么?下面是我想查询Kibana界面的链接:http://demo.kibana.org/#/dashboard
我正在使用logstash解析nginx访问日志并将数据存储到弹性搜索中.然后,我使用Kibana运行查询并在图表中可视化我的数据.具体来说,我想知道使用Kibana在特定时间范围内的唯一IP地址的数量.
我正在测试Kibana 4的项目.
我从我的数据库表创建了一个索引,该索引由3个字段组成:
我想在我的仪表板中将索引显示为一个简单的表(3列,N行).
我试图使用"数据表"可视化,但我找不到一种方法来显示我的结果没有任何指标(计数,总和等...)
也许很简单,我错过了一些东西......有没有办法做到这一点?
问候,
目前我收到这些提醒:
需要升级您的Elasticsearch版本太旧了.Kibana要求Elasticsearch 0.90.9或以上.
有人能告诉我是否有办法找到确切安装的ELS版本?
当我试图开始Kibana时,我面临以下问题.我首先重新启动了我成功运行的elasticsearch服务器.在启动Elasticsearch后,我尝试启动Kibana,但没有运气.
{"name":"Kibana","hostname":"ABCD","pid":3848,"level":30,"msg":"Elasticsearch is still initializing the kibana index... Trying again in 2.5 second.","time":"2015-07-03T07:35:34.936Z","v":0}
Run Code Online (Sandbox Code Playgroud)
提前致谢
Graylog2和Kibana之间的主要区别是什么?
我们已经使用了Graylog2,但我必须承认我并不喜欢UI.只是想知道如果切换到Kibana可能会有所帮助.
如何将Elastic Kibana(只是一个批处理文件)安装为Windows服务?
它可能还需要依赖于ElasticSearch进程(假设我在同一台服务器上运行它)
我是Kibana的新手,将数据加载到Elastic 5.0.0-alpha3并使用Kibana 5.0.0-alpha3进行Visualize.我可以将一些数字字段显示为直方图,但是当我想使用文本字段时,我得到:
Visualize: Fielddata is disabled on text fields by default. Set fielddata=true on [publisher] in order to load fielddata in memory by uninverting the inverted index. Note that this can however use significant memory.
Run Code Online (Sandbox Code Playgroud)
我被警告说,数据(发布者的名字)可能已被分析到子字段,但无论如何我想显示.
我该怎么设置fielddata=true
?
编辑:最近关于Kibana github的问题表明这是5.0.0中的新功能,仍在等待答案!
编辑(关注@ Val的答案,并要求弹性新手帮助,并希望其他人会发现它有用).摄取脚本是:
fs = require('fs')
var elasticsearch = require('elasticsearch');
var client = new elasticsearch.Client({
host: 'localhost:9200',
log: 'trace'
});
fs.readFile('/Users/pm286/workspace/cmdev/getpapers/20160602/crossref_results.json', (err, data) => {
if (err) throw err;
document = JSON.parse(data)
document = JSON.parse(data)
for(i=0;i<document.length;i++) {
client.create({
index: …
Run Code Online (Sandbox Code Playgroud) 我在弹性搜索数据库中有一个名为rpc的字段,我正在使用Kibana显示它.当我在kibana的搜索栏中搜索时:
rpc:*
Run Code Online (Sandbox Code Playgroud)
它显示rpc字段的所有值,但我想只显示那些唯一的值.
我有一个包含数字的字段.我想要一个过滤器,显示所有小于常量值的日志.当我尝试添加新的查询过滤器时,我只能看到一个查询字符串选项.
我正在尝试为elasticsearch/kibana安装sense插件.我已经成功安装了Kibana,但是当按照https://www.elastic.co/guide/en/sense/current/installing.html上的说明操作时,
我./kibana plugin --install elastic/sense
在kibana文件夹中的bin目录中键入:
,我得到:
ERROR unknown command plugin
Usage: bin/kibana [command=serve] [options]
Kibana is an open source (Apache Licensed), browser based analytics and search dashboard for Elasticsearch.
Commands:
serve [options] Run the kibana server
help <command> Get the help for a specific command
"serve" Options:
-h, --help output usage information
-e, --elasticsearch <uri> Elasticsearch instance
-c, --config <path> Path to the config file, can be changed with the CONFIG_PATH environment variable as well. Use …
Run Code Online (Sandbox Code Playgroud)