Kibana可视化:将阈值过滤器应用于度量和汇总

时间:2018-07-10 06:58:59

标签: elasticsearch kibana

我想可视化数据表中的数据。我有一个数字字段“ bytes”和一个文本字段“ host_id”。我对“字节”应用了度量总和,并使用术语对行进行了拆分。我正在计算每个主机的字节总和。现在,我只想显示总和大于给定值的那些主机的数据。可以在Kibana中完成吗?我可以使用Query DSL在控制台UI中获得结果。 所以基本上我想在kibana中显示此查询的输出。

    {
  "size": 0,
  "aggregations":{
    "sumBytes":{
      "aggs": {
        "Bytes": {
          "sum": {
            "field": "bytes"
          }
        },
        "condition":{
          "bucket_selector":{
            "buckets_path":{
              "sum_bytes": "Bytes"
            },
            "script": "params.sum_bytes>5000000"
          }
        }
      },
      "terms": {
        "field": "id_resp_host.keyword",
        "size": 5
      }
    }
  }
}

0 个答案:

没有答案