好的,架构是我们在连接到ELK堆栈的每台主机上运行多个节点(3到5之间)。
我正在尝试编写一个查询,基本上会说每个主机和每个节点上出现多少文档。
现在节点是它自己的字段......
我在kibana中查询这个的方式就像
主持人:“1-18”和节点:03
会拉起那台主机......我正在尝试确定每台主机和主机上的每个节点,过去24小时内存在多少文件,而且查询没有多大意义。当我尝试使用2个字段时,它不起作用。当我尝试使用两个不起作用的范围时。
我使用以下内容获取每个主机的文档计数:
{"size": 0,"aggs" : {"langs" : {"terms" : { "field" : "host" }}}}
添加难以管理的每节点聚合吗?