首页 > 解决方案 > ElasticSearch / Kibana / Logstash:如何在数据表中拆分字符串?

问题描述

我在 kibana 中有一个包含数据的数据表(使用 logstash 摄取)。

日志格式是这样的

"myvals": ["k1:v1", "k2:v3"],

数据表中的数据是这样的

k1:v1       10
k1:v2       8
k2:v3       5
k2:v4       1

是否可以按“:”拆分以创建 2 列并按 k1、k2、ecc 聚合?或者我应该在日志中提供什么格式来做到这一点

谢谢

标签: elasticsearchlogstashkibana

解决方案


推荐阅读