不要急,总有办法的

ES中自定义字段处理的问题

Elasticsearch | 作者 qingweiqm | 发布于2017年07月15日 | 阅读数:4562

logstash 5.4 ES 5.4 KIBANA 5.3, 用logstash处理日志文件,使用了自定义的正则来对日志分割,并且存到ES中。但是目前的问题是,ES中存储的字段都是只能查不能aggregatable。
想请问大家是logstash处理数据时候缺少配置,还是ES需要对自定义的字段进行其他处理?
谢谢!
屏幕快照_2017-07-15_下午1.21_.19_.png
已邀请:

xupiao

赞同来自: qingweiqm

这是es5.0以后的通用问题,aggs的string字段只能说keyword类型的,所以如果你要聚合,只能是通过client.raw来聚合

qingweiqm

赞同来自:

明白了,感谢!

要回复问题请先登录注册