Kibana过滤可视化字段

时间:2016-09-21 20:17:12

标签: elasticsearch kibana kibana-4 elastic-stack

我对Kibana很陌生,希望有人可以帮我解决我遇到的问题。

我使用自定义节拍将来自多个VM的内存分析放入elasticsearch中。 在Discover中,我看到了所有JSON响应。

例如

beat.hostname = Node(1...5) - 我有5个这样的节点,每个节点都有响应 ... response.body:{"value":{"used":18213048}}(以及其他领域)

我想在折线图中看到这个; X轴上的时间,以及Y轴上使用的内存,但我希望有多行(每个节点/主机名一个)。

我把时间放在X轴上,而且,Y轴允许我选择response.jsonBody.value.used的平均聚合(这就是我想要的),它似乎取了所有的值不管主机名。有没有办法过滤这些,以便我可以在图表中为每个主机名都有一行?类似的东西:

字段1

response.jsonBody.value.used AND beat.hostname=Node1

字段2

response.jsonBody.value.used AND beat.hostname=Node2

由于

1 个答案:

答案 0 :(得分:1)

如果是行可视化,则应在具有主机名属性的存储桶配置中使用拆分行...