Kibana :依靠许多领域

Kibana : count on many fields

是否可以使用 Kibana 查询多个字段的计数?我使用弹性搜索作为 Kibana 的后端,并使用 logstash 解析日志。

用SQL我们可以做:select count(*) from aTable group by filed_1, field_2, field_3

SQL 会为您提供 field_1、field_2 和 field_3 组合的计数。请注意,它实际上不会显示你的组合。

您可以使用数据 Table 可视化在 kibana 中创建类似的内容。为 field_1 添加一个存储桶,然后为 field_2 和 field_3 添加子存储桶。

本文将向您展示组合。希望足够接近了。