如何在Kibana中显示没有聚合的数据?

时间:2015-04-30 05:00:00

标签: elasticsearch kibana-4

我的数据格式如下:

file_name file_size time_stamp
A          100       2014-05-12 12:00
B          200       2014-05-12 12:00
C          300       2014-05-12 12:00
A          50        2014-05-12 12:15
B          45        2014-05-12 12:15
C          600       2014-05-12 12:15

如何在没有聚合的情况下显示文件大小的数据Y轴(例如A-100,B-200,C3-300用于前12:00和A-50,B-45和C-600用于12:15) ?我的数据是每15分钟的时间间隔。

1 个答案:

答案 0 :(得分:3)

您可以尝试使用X轴聚合作为日期直方图的垂直条形图,然后使用file_name字段上的术语子聚合来分割条形图。

由于每个存储桶中只有一个值,因此file_size字段上的Y轴聚合可以是最大值,最小值或平均值。

通过整理条款子集的排序,你应该得到这样的东西:

chart