我对Kibana很陌生,希望有人可以帮我解决我遇到的问题。
我使用自定义节拍将来自多个VM的内存分析放入elasticsearch中。 在Discover中,我看到了所有JSON响应。
例如
beat.hostname = Node(1...5)
- 我有5个这样的节点,每个节点都有响应
...
response.body:{"value":{"used":18213048}}
(以及其他领域)
我想在折线图中看到这个; X轴上的时间,以及Y轴上使用的内存,但我希望有多行(每个节点/主机名一个)。
我把时间放在X轴上,而且,Y轴允许我选择response.jsonBody.value.used的平均聚合(这就是我想要的),它似乎取了所有的值不管主机名。有没有办法过滤这些,以便我可以在图表中为每个主机名都有一行?类似的东西:
字段1
response.jsonBody.value.used AND beat.hostname=Node1
字段2
response.jsonBody.value.used AND beat.hostname=Node2
等
由于
答案 0 :(得分:1)
如果是行可视化,则应在具有主机名属性的存储桶配置中使用拆分行...