elasticsearch 在Kibana/ElasticSearch中,将两个通配符日志项聚合到一个记录中
我希望能够将kibanas日志存储中的多行聚合到Kibana中的一个复合行中,我不确定这是否可以通过lucene查询语法实现,但可以通过elasticsearch语法实现(但我对这方面还比较陌生) 比如说
elasticsearch 在Kibana/ElasticSearch中,将两个通配符日志项聚合到一个记录中,
elasticsearch,logging,lucene,kibana,elastic-stack,
elasticsearch,Logging,Lucene,Kibana,Elastic Stack,我希望能够将kibanas日志存储中的多行聚合到Kibana中的一个复合行中,我不确定这是否可以通过lucene查询语法实现,但可以通过elasticsearch语法实现(但我对这方面还比较陌生) 比如说 2001/1/1, Info, Start "Something" 2001/1/1, Info, Start "OtherThing" 2001/1/1, Info, Finished "Something" 在这种情况下,将开始/完成记录作为每个标识符的一行或分组成一对行是非常有用
2001/1/1, Info, Start "Something"
2001/1/1, Info, Start "OtherThing"
2001/1/1, Info, Finished "Something"
在这种情况下,将开始/完成记录作为每个标识符的一行或分组成一对行是非常有用的。这可能吗