私は、誰かが私が持っている問題を乗り越える手助けをしてくれることを願って、きばらにはとても新しいです。Kibana視覚化フィールドをフィルタリングする
カスタムビートを使用してelasticsearchに入れられる複数のVMからのメモリプロファイリングがあります。 DiscoverでJSONのすべての応答が表示されます。
例えば、
beat.hostname = Node(1...5)
- 私は(他のフィールドの中で)これらのノードの5、彼らの応答 各... response.body:{"value":{"used":18213048}}
有するIは、折れ線グラフでこれを視覚化したいです。 X軸の時間、Y軸のメモリを使用していましたが、複数の行(各ノード/ホスト名に1つずつ)が必要です。
私はX軸に時間をとりますが、Y軸はresponse.jsonBody.value.usedの平均集計を選択できます(これは私が望むものです)。ホスト名に関係なく値。これらをフィルタリングして、各ホスト名のグラフに1行を入れる方法はありますか?ような何か:
フィールド1
response.jsonBody.value.used AND beat.hostname=Node1
フィールド2
response.jsonBody.value.used AND beat.hostname=Node2
など
おかげ