我有一个 nginx->fluentd->elasticsearch->kibana 堆栈并正在运行。试图弄清楚我是否可以做类似“术语”面板但使用来自日志的路径字符串组件的操作。直接在其上使用术语面板会导致路径中最常用的单词,例如对于drupal,它显示“节点”是最流行的,如果没有实际的节点ID,这将毫无用处。
这可能与弹性搜索有关吗?
更新:这是我的日志示例:
"path": "/node/123"
"path": "/node/456"
"path": "/user/create"
如果我为“路径”字段添加“术语”面板,我会得到“节点”、“用户”、“创建”的列,这些列没有统计意义。我需要的是一个术语面板,它聚合唯一字段值,而不是字段的唯一单词部分。