Logging 如何在弹性搜索日志数据时排列数据?
我正在开发一个应用程序,需要获取大量日志数据并将其存储在ElasticSearch中。数据包含有关客户使用过的产品功能、时间戳、客户名称、客户位置的信息 我还使用Kibana从这些数据中查询和生成报告 目前,我已经按照以下方式安排了数据:Logging 如何在弹性搜索日志数据时排列数据?,logging,elasticsearch,schema,analytics,kibana,Logging,elasticsearch,Schema,Analytics,Kibana,我正在开发一个应用程序,需要获取大量日志数据并将其存储在ElasticSearch中。数据包含有关客户使用过的产品功能、时间戳、客户名称、客户位置的信息 我还使用Kibana从这些数据中查询和生成报告 目前,我已经按照以下方式安排了数据: 将此数据存储在多个索引中,其中每个索引具有一个特定特征(已使用)和客户的数据 客户和位置的另一个索引 我希望尽可能减少所需的时间搜索时间聚合和查询可以是以下类型: 功能与客户 客户与位置 所有功能与客户 功能vs客户vs时间戳 我这样做是正确的还是应该
- 将此数据存储在多个索引中,其中每个索引具有一个特定特征(已使用)和客户的数据
- 客户和位置的另一个索引
- 功能与客户
- 客户与位置
- 所有功能与客户
- 功能vs客户vs时间戳