即使是不成熟的尝试,也胜于胎死腹中的策略。
dadaball

dadaball

威望 : 11 积分 : 1765 赞同 : 7 感谢 : 6

擅长话题

更多 »回复

1

mapping 建立完後只可以增加字段 不可以修改或刪除字段。 要修改mapping 用reindex 去處理,會比較好。 不然就是直接刪除整個index 重建。

0

怎麼不用template 做這件事?  是因為每天的mapping 表都會變嗎?

0

最快的方式 就是在kibana 使用index_pattern >>> script field 增加一個字段  value 設定為1就可以了。 當然如果可以建議還是在原本的source data 補上該字段。

0

%{TIMESTAMP_ISO8601:LogDate} - \[(?<username>[0-9A-Za-z]+)///(?<path>[A-Za-z]+/[A-Za-z]+/[A-Za-z]+)\] - (?<desc>...

0

我猜是時間區間內的 bucket太多了,所以無法全部顯示 或者您可以在第一個 bucket 採用時間,第二的bucket 採用 frameNum 試試看

更多 »发问

1

103 次浏览  • 2 个关注   • 2020-05-24

1

234 次浏览  • 3 个关注   • 2020-03-14

3

329 次浏览  • 3 个关注   • 2020-01-10

3

196 次浏览  • 3 个关注   • 2020-01-06

1

296 次浏览  • 2 个关注   • 2019-12-25

发问

回复

文章

最新动态

详细资料

个人成就:

威望: 11 积分: 1765 赞同: 7 感谢: 6

最后活跃:
15 小时前
擅长话题:
elasicsearch 1   0
映射 1   0
mapping 1   0
index 1   0
type 1   0
kibana 2   1
更多 » 关注 0
更多 » 0 人关注
关注 2 话题
主页访问量 : 835 次访问