我想在kibana 4“Discover”页面中通过查询运行一个简单的sql组。
弹性搜索索引中的每条记录都代表一个日志,有3列:process_id (not unique value), log_time, log_message
。
示例:
process_id log_time log_message
---------------- -------------------- ----------- ---------
1 2014/12/11 01:00 msg1
1 2014/12/11 01:10 msg2
1 2014/12/11 01:20 msg3
2 2014/12/11 11:00 msg4
2 2014/12/11 11:10 msg5
我想在kibana中生成一个表格,如下所示:
process_id first log_time last log_time
---------------- ------------------------ ------- -------------
1 2014/12/11 01:00 2014/12/11 01:20
2 2014/12/11 11:00 2014/12/11 11:10
在sql中查询很简单: select process_id,max(log_time),min(log_time) 来自logs_table group by process_id
如何在Kibana中运行此查询?是否可以在“发现”页面中运行查询,还是应该创建面板(可视化页面)?
感谢。