是否可以在Logstash查询中聚合整个字符串?

时间:2014-11-13 12:51:13

标签: elasticsearch logstash

我们正在尝试使用Kibana 4.0.0-BETA2进行Logstash,我们有一个名为" LogMessage"它包含实际的logmessage,没有任何时间戳和其他时间戳。

当我天真地尝试构建一个查询以聚合前三个" LogMessage":s时,使用" Aggregation = Terms"," Field = LogMessage" ,"订单=顶部"和"大小= 5",Kibana生成以下聚合:

  "aggs": {
    "agg_120": {
      "terms": {
        "field": "LogMessage",
        "size": 3,
        "order": {
          "_count": "desc"
        }
      }
    }
  }

问题在于它聚合了logmessages中的单个单词。我得到了关键" 1","应用"和" 0000"。

是否可以聚合整个LogMessage字符串?

0 个答案:

没有答案