elasticsearch “Kibana-限制”;sum";数据表上的度量,elasticsearch,logstash,kibana-4,elasticsearch,Logstash,Kibana 4" /> elasticsearch “Kibana-限制”;sum";数据表上的度量,elasticsearch,logstash,kibana-4,elasticsearch,Logstash,Kibana 4" />

elasticsearch “Kibana-限制”;sum";数据表上的度量

elasticsearch “Kibana-限制”;sum";数据表上的度量,elasticsearch,logstash,kibana-4,elasticsearch,Logstash,Kibana 4,在Kibana的visualize屏幕中,我试图创建一个“总和”度量,我想限制这个总和的值(在0.1和X之间),但我只能在执行聚合之前限制字段值 我设计了一个简单的度量,它包含一个名为Timestamp_Med的字段的聚合。我不知道如何正确制作过滤器, 因此,我只在字段上应用过滤器,而不在总和度量上应用过滤器 例如,如果我有以下行: ID Session_Id Timestamp_Med 1 1 5 2 1 7 3

在Kibana的visualize屏幕中,我试图创建一个“总和”度量,我想限制这个总和的值(在0.1和X之间),但我只能在执行聚合之前限制字段值

我设计了一个简单的度量,它包含一个名为Timestamp_Med的字段的聚合。我不知道如何正确制作过滤器, 因此,我只在字段上应用过滤器,而不在总和度量上应用过滤器

例如,如果我有以下行:

ID Session_Id Timestamp_Med 1 1 5 2 1 7 3 1 3 4 2 6 5 3 0 6 3 2 7 4 15 8 5 4 9 6 0 10 6 4 ID会话\u ID时间戳\u Med 1 1 5 2 1 7 3 1 3 4 2 6 5 3 0 6 3 2 7 4 15 8 5 4 9 6 0 10 6 4 我的度量值必须与时间戳\u Med字段相加,并按会话\u Id分组

Session_Id Sum(Timestamp_Med) 1 15 2 6 3 2 4 15 5 4 6 4 会话Id和(时间戳) 1 15 2 6 3 2 4 15 5 4 6 4 我应用过滤器:(Timestamp_Med:[1到5])我得到ID为1、3、5、6、8、9和10的原始记录的结果,以及度量的下一个会话值:

Session_Id Sum(Timestamp_Med) 1 8 3 2 5 4 6 4 会话Id和(时间戳) 1 8 3 2 5 4 6 4 但是我想过滤“Sum(Timestamp\u-Med)”中的值,而不是“Timestamp\u-Med”中的值,并获得:

Session_Id Sum(Timestamp_Med) 3 2 5 4 6 4 会话Id和(时间戳) 3 2 5 4 6 4 我可以做这个过滤器吗?可能吗


谢谢。

请澄清您的具体问题或添加其他详细信息,以突出显示您所需的内容。正如目前所写的,很难准确地说出你在问什么。请参阅页面以获得澄清此问题的帮助。我已尝试提供有关我的问题的更多信息。谢谢。我很确定以上问题的答案是,目前在基巴纳是不可能的。我相信,要做到这一点,您需要进行桶管道聚合,但目前还不受支持:我同意@Alcanzar,我认为KibanaOk不可能做到这一点,谢谢。我将尝试寻找其他解决方案。请澄清您的具体问题或添加其他详细信息,以突出显示您的确切需要。正如目前所写的,很难准确地说出你在问什么。请参阅页面以获得澄清此问题的帮助。我已尝试提供有关我的问题的更多信息。谢谢。我很确定以上问题的答案是,目前在基巴纳是不可能的。我相信,要做到这一点,您需要进行桶管道聚合,但目前还不受支持:我同意@Alcanzar,我认为KibanaOk不可能做到这一点,谢谢。我会设法找到其他解决办法。