我遇到了唯一计数功能的问题。 我从elasticsearch获取数据,例如字段中的计算机名称(PC-01)。 当我想使用可视化唯一计数时,kibana从" DESKTOP-2D562R2" - > " DESKTOP"和" 2D562R2"作为一个肠道。
请参阅此分割字段:
来自弹性搜索的数据kibana看起来像这个entery数据:
这个问题是2d562r2和桌面两个不同的" enterys"是在kibana表或具有独特的计数。
答案 0 :(得分:0)
正在分析您的字段(拆分为令牌)。更改映射(或模板,具体取决于您创建索引的方式),以使此字段不被分析。
请注意,作为hack,logstash的默认模板会创建未分析的字符串字段的“.raw”版本。你可以参考enterys.raw。