Kibana-Group by a field

时间:2017-01-24 05:55:35

标签: json kibana kibana-5

我有HW-OS VersionHW-RiskRatioDevice_HW_Count这样的字段,有些HW_VersionA,B,C,A,风险比率为200,300,100,400 。现在使用Kibana如果我试图显示计数和风险比我得到上述格式的输出,而我希望输出为HW_version字段的分组,而Kibana无法做到。我读了文档,对于这种情况,我们需要编写Json查询,这可以像SQL查询一样进行分组。有人请用上面的例子解释我这个。我无法继续前进

1 个答案:

答案 0 :(得分:0)

您是否尝试使用条形图中的aggregation选项执行Terms,例如,您可以在其中选择字段HW_version,然后可能您可以根据需要将过滤条件设为sub-buckets,以便您的图表基于所选字段的group by

即:Y轴将具有计数(风险比),并且X轴将根据您的字段HW_version进行划分,该字段应具有(A,B,C)的条形。这SO可能会有所帮助。

希望它有所帮助!