小编PMO*_*PMO的帖子

在kibana 4中通过查询运行一个简单的sql组

我想在kibana 4"Discover"页面中通过查询运行一个简单的sql组.我的弹性搜索索引中的每条记录代表一个日志并有3列:process_id (not unique value), log_time, log_message.

例:

process_id log_time log_message

---------------- -------------------- -------------- ------

1 2014/12/11 01:00 msg1

1 2014/12/11 01:10 msg2

1 2014/12/11 01:20 msg3

2 2014/12/11 11:00 msg4

2 2014/12/11 11:10 msg5


我想在kibana中生成一个表格,如下所示:

process_id first log_time last log_time

---------------- ------------------------ ---------- ----------

1 2014/12/11 01:00 2014/12/11 01:20

2 2014/12/11 11:00 2014/12/11 11:10


在sql中,查询很简单:通过process_id从logs_table group中选择process_id,max(log_time),min(log_time)

如何在Kibana中运行此查询?是否可以在"发现"页面中运行查询,还是应该创建一个面板(可视化页面)?

谢谢.

elasticsearch kibana

11
推荐指数
1
解决办法
7366
查看次数

标签 统计

elasticsearch ×1

kibana ×1