Well,不要刷屏了

kibana可视化 中怎么 截取keyword 信息

Kibana | 作者 chachabusi | 发布于2018年12月13日 | 阅读数:4325

如附件所示 
这些URL 实际上是一个 只是后面的信息不同 
我该怎么只截取前面的那段URL呢 
logstash 处理出来的 信息是一整条 怎么只要那些前面的URL 类似只取/RSC_MOBILE/DutyCheck/
这个是要先在logstash里 就处理好 还是 kibana就可以做
 
 
 
如附件2 这种方式也可以 但是必须知道是哪些URL才能分类,这个似乎太麻烦了
QQ图片20181213170315.png QQ图片20181213171806.png
已邀请:

rochy - rochy_he

赞同来自:

这个不推荐在 kibana 中处理;推荐在 logstash 中进行处理 
或者修改 mapping 添加一个附加字段,使用正则分词器匹配前面的部分

zz_hello

赞同来自:

ex6版本的ingestAPI应该也能处理这种问题了

laoyang360 - 《一本书讲透Elasticsearch》作者,Elastic认证工程师 [死磕Elasitcsearch]知识星球地址:http://t.cn/RmwM3N9;微信公众号:铭毅天下; 博客:https://elastic.blog.csdn.net

赞同来自:

建议前置条件下处理,有一种路径分词器,可以帮助截取。

zqc0512 - andy zhou

赞同来自:

keyword这玩意不好搞,你最好是在数据采集的时候处理下。不要在kibana上面搞这玩意,让专业的人做专业的事。

要回复问题请先登录注册