首页 > 解决方案 > 弹性搜索索引模式中的计算字段

问题描述

我定期将日志文件解析到我的 ELK 系统中。我能够成功解析文件并在 Kibana 仪表板中显示数据。

目前,我的数据格式如下“总计”:7080“已批准”:1001“待定”:6079

该数据已成功显示在 Kibana 仪表板中。但是,我想将值显示为百分比,如下所示 "total" : 7080 "approved-perct" : 14.14% "pending-perct" : 86.86%

有没有办法在我的索引模式中添加两个新字段,approved-perct 和 pending-perct?

我正在使用 logstash 解析我的日志文件并将它们发送到弹性搜索。在我的 logstash 配置中,我使用 grok 过滤器来获取所需格式的数据。Kibana 版本:7.3.1

我尝试阅读以下教程,但我无法获得任何富有成效的结果 https://www.elastic.co/guide/en/elasticsearch/reference/6.4/dynamic-templates.html https://www.elastic.co/指南/en/elasticsearch/reference/current/search-aggregations-metrics-percentile-aggregation.html https://www.elastic.co/guide/en/elasticsearch/reference/current/mapping.html

标签: elasticsearchlogstashkibana

解决方案



推荐阅读