如何在elasticsearch中获得分组计数

时间:2019-10-25 13:12:30

标签: elasticsearch kibana elk

我正在尝试创建度量可视化,但是在汇总所需的数据时遇到了很多麻烦。

我要汇总的数据如下:

"message" : "Agent:21660,TaskID:6980085,Event:LINKEDTOAGENT,Time:2019/10/14 01:37:11 PM"
"message" : "Agent:10291,TaskID:987457,Event:LINKEDTOAGENT,Time:2019/10/17 08:36:06 PM"
"message" : "Agent:10229,TaskID:6980085,Event:LINKEDTOAGENT,Time:2019/10/17 09:28:50 PM"
"message" : "Agent:10193,TaskID:6980085,Event:LINKEDTOAGENT,Time:2019/10/17 09:28:50 PM"
"message" : "Agent:10263,TaskID:102047559,Event:LINKEDTOAGENT,Time:2019/10/17 09:28:50 PM"
"message" : "Agent:21660,TaskID:6980083,Event:LINKEDTOAGENT,Time:2019/10/14 01:37:11 PM"
"message" : "Agent:10251,TaskID:102047559,Event:LINKEDTOAGENT,Time:2019/10/17 09:29:01 PM"

我想显示的是发送给多个代理的TaskId总数。以上面的输出为例,该度量标准应显示2,因为只有两个任务被路由了多次。

0 个答案:

没有答案