elasticsearch 使用弹性搜索+;检索列中搜索字符串的值计数;基巴纳,elasticsearch,logstash,kibana,elasticsearch,Logstash,Kibana" /> elasticsearch 使用弹性搜索+;检索列中搜索字符串的值计数;基巴纳,elasticsearch,logstash,kibana,elasticsearch,Logstash,Kibana" />

elasticsearch 使用弹性搜索+;检索列中搜索字符串的值计数;基巴纳

elasticsearch 使用弹性搜索+;检索列中搜索字符串的值计数;基巴纳,elasticsearch,logstash,kibana,elasticsearch,Logstash,Kibana,这个问题和这个类似() 在我的例子中,图中的数据应该是来自一个特定列的值的计数。 例如,我有一个名为“Link”的列,其中包含以下数据: www.example.com www.example.com?country=us www.example.com?country=eng www.example.com?country=jap www.example.com?countr=us 所以问题是,如何在列中只搜索那些有“?country”字符串的,然后按数字列出它们 country=us |

这个问题和这个类似()

在我的例子中,图中的数据应该是来自一个特定列的值的计数。 例如,我有一个名为“Link”的列,其中包含以下数据:

www.example.com
www.example.com?country=us
www.example.com?country=eng
www.example.com?country=jap
www.example.com?countr=us
所以问题是,如何在列中只搜索那些有“?country”字符串的,然后按数字列出它们

country=us  | 2
country=eng | 1
country=jap | 1
更新:


看起来您无法在字符串中搜索字符串,然后让Kibana自己将数据转换为图形或表格。检查Alains响应,以不同方式解决它

第一步是使用“grok”将国家价值引入自己的领域。然后您可以在kibana的术语面板上使用它来显示频率。

谢谢您的回复!这并不像预期的那样,从未想过使用grok,但它确实让我走上了解决问题的正确道路。