elasticsearch elasticsearch-具有查找表值的标记数据
我正试图根据查找表标记我的数据。 查找表包含以下字段: •键-表示我要标记的数据中的字段名。 在实际数据中,该字段是“标题”字段的子字段。。 “键”字段的示例: “服务器。(*是通配符) •值-表示上述字段的所需值。 查找表中的值只是实际数据值中字符串的一部分。 “值”字段的示例: “Avtech” •供应商-如果在文档中找到字段-值的组合,我希望添加到实际数据中的值 真实数据中的组合示例: “Headers.Server:Linux/2.x UPnP/1.0 Avtech/1.0”elasticsearch elasticsearch-具有查找表值的标记数据,elasticsearch,kibana,lookup,lookup-tables,elasticsearch,Kibana,Lookup,Lookup Tables,我正试图根据查找表标记我的数据。 查找表包含以下字段: •键-表示我要标记的数据中的字段名。 在实际数据中,该字段是“标题”字段的子字段。。 “键”字段的示例: “服务器。(*是通配符) •值-表示上述字段的所需值。 查找表中的值只是实际数据值中字符串的一部分。 “值”字段的示例: “Avtech” •供应商-如果在文档中找到字段-值的组合,我希望添加到实际数据中的值 真实数据中的组合示例: “Headers.Server:Linux/2.x UPnP/1.0 Avtech/1.0” A mat
A match with that document in the look up table will be:
Key= Server (with wildcard on both sides).
Value= Avtech(with wildcard on both sides)
Vendor= Avtech
因此,我需要在该文档中添加一个值为“Avtech”的字段
- “Headers”中的子字段是动态字段,在文档之间会发生变化
- 如果未找到匹配项,我需要将值“未知”添加到标记字段
Adi.有两种方法可以实现这一点:
如果您能够在标题中隔离感兴趣的术语所在的子字段,那么这将使您的工作更轻松。有两种方法可以实现这一点: