我正在发送json
消息以logstash
获取索引elasticsearch
并设法在Kibana
. 我想按消息字段过滤数据,但无法弄清楚如何或在哪里执行此操作。我的消息的一个例子:
{"message":"{"pubDate":"2014-02-25T13:09:14",
"scrapeDate":"2014-02-5T13:09:26",
"Id":"78967",
"query":"samsung S5",
"lang":"en"}
现在它计算所有这些消息,但我需要让每条消息都按字段本身过滤,例如 like Id
or lang
or query
。这必须在配置文件中完成还是可以在Kibana
界面中创建。