我已经成功设置了Kibana 4.x仪表板以及Elasticsearch 2.x,但我觉得5.x版本应该是面向未来的方式。但是由于某种原因,Kibana在尝试可视化数据时无法识别任何字段类型,尽管它在设置和发现视图上正确显示了类型。
关于此问题的先前问题似乎与geo_point
类型有关,但在这里我只是希望使用基本的数字和非分析字符串字段。
两者都在Docker容器中运行而不对设置FROM: kibana:5
和FROM: elasticsearch:5
进行任何修改。我在这个Poc Elasticsearch实例上只有一个索引,它有一个显式的类型映射。我假设此配置适用于ES 5.x以及2.x:
{
"mappings": {
"entry": {
"_source": {
"enabled": true
},
"properties": {
"times": {
"type": "float"
},
"tot_calls": {
"type": "integer"
},
"time": {
"type": "float"
},
"datetime": {
"type": "date",
"format": "YYYY-MM-dd HH:mm:ssZ"
},
"datetime_num": {
"type": "long"
},
"env": {
"type": "string",
"index": "not_analyzed",
"norms": {
"enabled": false
}
},
"ip": {
"type": "ip"
},
"day": {
"type": "integer"
},
"tags": {
"type": "string",
"index": "not_analyzed",
"norms": {
"enabled": false
}
},
"name": {
"type": "string",
"index": "not_analyzed",
"norms": {
"enabled": false
}
},
"tot_times": {
"type": "float"
}
},
"_all": {
"enabled": false
}
}
},
"settings": {
"number_of_shards": 3,
"number_of_replicas": 0
}
}
至少_source
对存储的文档有效。有关如何解决此问题的任何提示都将受到欢迎!不同观点的状态:
答案 0 :(得分:13)
我有完全相同的问题。 在互联网上到处寻找,绝望之后,我回到了Kibana>管理>索引模式并单击橙色按钮(刷新字段列表)。 我注意到“Fields”表中的列已更新,尤其是“aggregatable”。 回到“可视化”,我用一种当之无愧的咖啡庆祝“Sum”聚合的“Field”字段最终接受发现我的数字类型字段。
P.S。 目前我仍然在努力寻找合适的图表......(我确实有一张桌子)。
编辑:实际上我使用的是一个索引模式,该模式是使用“索引包含基于时间的事件”复选框未选中而创建的。这就是我遇到此问题的原因:https://github.com/elastic/kibana/issues/9458