我们正在尝试使用Kibana 4.0.0-BETA2进行Logstash,我们有一个名为" LogMessage"它包含实际的logmessage,没有任何时间戳和其他时间戳。
当我天真地尝试构建一个查询以聚合前三个" LogMessage":s时,使用" Aggregation = Terms"," Field = LogMessage" ,"订单=顶部"和"大小= 5",Kibana生成以下聚合:
"aggs": {
"agg_120": {
"terms": {
"field": "LogMessage",
"size": 3,
"order": {
"_count": "desc"
}
}
}
}
问题在于它聚合了logmessages中的单个单词。我得到了关键" 1","应用"和" 0000"。
是否可以聚合整个LogMessage字符串?