elasticsearch 在Kibana中使用唯一计数和创建聚合时缺少数据,elasticsearch,kibana,kibana-4,elasticsearch,Kibana,Kibana 4" /> elasticsearch 在Kibana中使用唯一计数和创建聚合时缺少数据,elasticsearch,kibana,kibana-4,elasticsearch,Kibana,Kibana 4" />

elasticsearch 在Kibana中使用唯一计数和创建聚合时缺少数据

elasticsearch 在Kibana中使用唯一计数和创建聚合时缺少数据,elasticsearch,kibana,kibana-4,elasticsearch,Kibana,Kibana 4,我在基巴纳有一种行为,我无法解释。下面是一个简单的条形图,统计唯一用户,按应用程序和角色筛选,并确保日志中存在某些字段: 此图显示我有大约170个用户,他们的角色是“landand”。如果我用术语“fields.Role”拆分条,我希望得到一个相同的图表,因为我已经在搜索中应用了指定“fields.Role:landand”的过滤器。然而我看到了这一点 这突然将唯一计数限制为大约150个用户。我尝试了不同的字段,它似乎有相同的行为-只要我分割条,我似乎以某种方式限制数据 非常感谢您提供的任何

我在基巴纳有一种行为,我无法解释。下面是一个简单的条形图,统计唯一用户,按应用程序和角色筛选,并确保日志中存在某些字段:

此图显示我有大约170个用户,他们的角色是“landand”。如果我用术语“fields.Role”拆分条,我希望得到一个相同的图表,因为我已经在搜索中应用了指定“fields.Role:landand”的过滤器。然而我看到了这一点

这突然将唯一计数限制为大约150个用户。我尝试了不同的字段,它似乎有相同的行为-只要我分割条,我似乎以某种方式限制数据


非常感谢您提供的任何信息。

之所以如此,是因为它使用进行唯一计数。正如链接中所解释的,计数是近似值,并且有%的误差。只需做一个快速测试,尝试复制请求,并尝试使用不同的精度阈值来查看差异

要设置自定义的
精度\u阈值
,您可以使用高级部分并将自定义JSON输入放入聚合:

如果转到请求部分,您实际上可以看到阈值已添加到基数聚合中


哇-我不知道。谢谢在这种情况下,错误率相当大,为35%。旁注-你知道是否可以通过json输入字段在可视化中设置此值吗?@jaspernygaard你是在问是否可以通过Kibana中的json输入字段直接在可视化中设置精度阈值吗?是的,可以通过Kibana4中的json输入字段直接在可视化中设置,也可以在ES中全局设置。