标签: elasticsearch kibana
我只需要显示包含某个字段的消息(名为Status)。该字段不会出现在所有文档中。
Status
我尝试添加子存储桶并将Status写为过滤器..但我没有得到任何结果。
当前消息已拆分(目前仅按流程名称..如上所述,我只需要在文档中包含Status字段的消息):
答案 0 :(得分:1)
你应该使用过滤器。请尝试按照下图中的说明进行更改:
答案 1 :(得分:1)
您可以通过在搜索框中搜索{{1}}来搜索具有状态字段的文档。
检查:https://www.elastic.co/guide/en/elasticsearch/reference/current/query-dsl-query-string-query.html#_field_names