使用Elastic Search + Kibana检索列中搜索字符串的值计数

时间:2014-12-03 12:47:45

标签: elasticsearch logstash kibana

问题类似于此问题(How to retrieve unique count of a field using Kibana + Elastic Search

就我而言,图表中的数据应该是来自一个特定列的值的计数。 例如,我有一个名为'Link'的列,其中包含数据:

www.example.com
www.example.com?country=us
www.example.com?country=eng
www.example.com?country=jap
www.example.com?countr=us

所以问题是,如何在列中搜索仅包含“?country”字符串的列,然后按编号列出。

country=us  | 2
country=eng | 1
country=jap | 1

更新:

看起来你不能在字符串中搜索字符串然后让Kibana将你的数据转换成图形或表格。检查Alains响应以不同方式解决它。

1 个答案:

答案 0 :(得分:1)

第一步是使用'grok'将国家/地区价值拉入自己的领域。然后你可以在kibana的术语面板上使用它来显示频率。