如何在Elasticsearch可视化中基于错误类型获取日志消息计数

时间:2019-03-06 00:05:04

标签: elasticsearch kibana elasticsearch-aggregation

我在Elasticsearch上有一些示例数据,如下所示:

enter image description here

我正在使用“可视化”部分中的数据表来获取每种错误类型的计数,例如:应该输出

Error: Update failed for online booking with id,计数为5。

不是同一错误类型的不同ID的计数1。

我要做的是建立一个查询以输出每种错误类型的计数,如下所示:

enter image description here

但是,当我将查询另存为保存的搜索,然后将其可视化为数据表时,它仍然具有与上述相同的问题。

我当时想只将查询的输出保存为已保存的搜索,一个问题是输出太冗长,有很多我不需要的信息。

请提出任何建议!

0 个答案:

没有答案