Kibana5,索引模式不包含以下任何字段类型:*

时间:2016-11-15 16:56:16

标签: elasticsearch kibana

我已经成功设置了Kibana 4.x仪表板以及Elasticsearch 2.x,但我觉得5.x版本应该是面向未来的方式。但是由于某种原因,Kibana在尝试可视化数据时无法识别任何字段类型,尽管它在设置和发现视图上正确显示了类型。

关于此问题的先前问题似乎与geo_point类型有关,但在这里我只是希望使用基本的数字和非分析字符串字段。

两者都在Docker容器中运行而不对设置FROM: kibana:5FROM: elasticsearch:5进行任何修改。我在这个Poc Elasticsearch实例上只有一个索引,它有一个显式的类型映射。我假设此配置适用于ES 5.x以及2.x:

{
  "mappings": {
    "entry": {
      "_source": {
        "enabled": true
      },
      "properties": {
        "times": {
          "type": "float"
        },
        "tot_calls": {
          "type": "integer"
        },
        "time": {
          "type": "float"
        },
        "datetime": {
          "type": "date",
          "format": "YYYY-MM-dd HH:mm:ssZ"
        },
        "datetime_num": {
          "type": "long"
        },
        "env": {
          "type": "string",
          "index": "not_analyzed",
          "norms": {
            "enabled": false
          }
        },
        "ip": {
          "type": "ip"
        },
        "day": {
          "type": "integer"
        },
        "tags": {
          "type": "string",
          "index": "not_analyzed",
          "norms": {
            "enabled": false
          }
        },
        "name": {
          "type": "string",
          "index": "not_analyzed",
          "norms": {
            "enabled": false
          }
        },
        "tot_times": {
          "type": "float"
        }
      },
      "_all": {
        "enabled": false
      }
    }
  },
  "settings": {
    "number_of_shards": 3,
    "number_of_replicas": 0
  }
}

至少_source对存储的文档有效。有关如何解决此问题的任何提示都将受到欢迎!不同观点的状态:

Kibana unidentified field types

1 个答案:

答案 0 :(得分:13)

我有完全相同的问题。 在互联网上到处寻找,绝望之后,我回到了Kibana>管理>索引模式并单击橙色按钮(刷新字段列表)。 我注意到“Fields”表中的列已更新,尤其是“aggregatable”。 回到“可视化”,我用一种当之无愧的咖啡庆祝“Sum”聚合的“Field”字段最终接受发现我的数字类型字段。

P.S。 目前我仍然在努力寻找合适的图表......(我确实有一张桌子)。

编辑:实际上我使用的是一个索引模式,该模式是使用“索引包含基于时间的事件”复选框未选中而创建的。这就是我遇到此问题的原因:https://github.com/elastic/kibana/issues/9458