在弹性搜索中,我存储如下数据结构:
{
"source": "192.168.0.113",
"destination": "108.177.127.138",
"timestamp": 1558011580.284477000,
"sent_timestamp": 1558011577.509367,
"time_diff": 2.77511,
"type": "UDP"}
我的目的是存储网络数据包,例如TCP,UDP,SNMP等。 每个数据包都有一个时间戳和send_timestamp。是否有可能在X轴上根据其时间戳对数据包进行排序,并在Y轴上显示time_diff。如果是,则Y和X轴上的聚合类型是什么?是否有用于为文档属性创建图形的过滤? 最后,我需要如下所示的东西。