基于多个领域的Kibana可视化

时间:2017-05-16 11:15:20

标签: elasticsearch logstash visualization kibana elastic-stack

正在寻找一两天如何做到这一点,真的希望有人能帮忙......

我想基于两个字段创建可视化。 领域是: 命名活动

名称可以包含大约200个不同名称的字符串值。 Activity只有两个可能的字符串值 - “增加”& '的减少'。

我想要做的是想象一下增加量的数量&减少条形图上每个名称的重叠。 这可能吗?

E.g。假设“Bob_Jones”这个名字在我的日志中弹出五次&一个具有增加值,但四个具有减少值。如何在条形图上可视化该特定名称,同时包括增加的数量和减少图表上重叠的值?

1 个答案:

答案 0 :(得分:1)

您必须使用Visualize。 在左侧,保持原样Y-Axis。在X-Axis删除您已有的所有内容:您应该发现自己处于以下情况:

First step

Split Bars。现在在Terms下拉列表中选择Aggregation。在Field下拉列表中选择Activity(您的字段名称)。

现在你必须按下屏幕底部的按钮,名为Add sub-buckets。选择X-Axis,再次将Sub Aggregation设置为值Terms,然后选择Field选择Name

现在,如果按下" Play"按钮(查看我上传的图片,在右上角)你应该有你想要的东西。