elasticsearch kibana唯一的计数将名称视为不同的Entry,elasticsearch,logstash,kibana,elasticsearch,Logstash,Kibana" /> elasticsearch kibana唯一的计数将名称视为不同的Entry,elasticsearch,logstash,kibana,elasticsearch,Logstash,Kibana" />

elasticsearch kibana唯一的计数将名称视为不同的Entry

elasticsearch kibana唯一的计数将名称视为不同的Entry,elasticsearch,logstash,kibana,elasticsearch,Logstash,Kibana,我对“唯一计数”功能有问题。 我从elasticsearch获取数据,例如字段中的计算机名(PC-01)。 当我想使用可视化唯一计数时,kibana使用“DESKTOP-2D562R2”->“DESKTOP”和“2D562R2”作为输入 请参见此拆分字段: kibana从elastic search获取的数据如下: 问题是2d562r2和desktop两个不同的“输入”在kibana表中或具有唯一计数。正在分析您的字段(拆分为标记)。更改映射(或模板,取决于创建索引的方式)以使此字段不被分析

我对“唯一计数”功能有问题。 我从elasticsearch获取数据,例如字段中的计算机名(PC-01)。 当我想使用可视化唯一计数时,kibana使用“DESKTOP-2D562R2”->“DESKTOP”和“2D562R2”作为输入

请参见此拆分字段:

kibana从elastic search获取的数据如下:


问题是2d562r2和desktop两个不同的“输入”在kibana表中或具有唯一计数。

正在分析您的字段(拆分为标记)。更改映射(或模板,取决于创建索引的方式)以使此字段不被分析

注意,作为一种攻击,logstash的默认模板创建了一个未分析的“.raw”版本的字符串字段。你可以参考entrys.raw