弹性索引映射别名在kibana中显示为空

时间:2018-12-19 08:33:28

标签: elasticsearch kibana

我有很多具有相似映射的弹性索引。它们都有别名Log指向我要显示为日志的主要文本字段。 (弹性堆栈v6.5.0)

{
  "mapping": {
    "unitylog": {
      "properties": {
        "@timestamp": {
          "type": "date",
          "format": "yyyy-MM-dd HH:mm:ss.SSS"
        },
:
        "Message": {
          "type": "text"
        },
:
        "log": {
          "type": "alias",
          "path": "Message"
        }
      }
    }
  }
}

另一个索引具有此别名:

    "log": {
      "type": "alias",
      "path": "ProxyLog"
    }

如果我进入kibana并合并所有不同的索引,则表示Log为空,我可以将Message和ProxyLog视为单独的列。我怎么只能使用日志。

0 个答案:

没有答案