我有一个索引,其中包含有关某些对象的信息。我想在我的 Kibana 仪表板上显示一些信息。让我们假设一个对象如下所示:
{
"_index": "obj",
"_type": "_doc",
"_id": "KwDPAHABfo5V345r4IYV",
"_version": 1,
"_score": 0,
"_source": {
"value_1": "some value",
"value_2": "some_other value",
"owner": "jason",
"modified_date": "2020-02-01T12:53:08.210317+00:00",
"created_date": "2020-02-01T12:53:08.243980+00:00"
}
}
我需要显示(实时)具有owner: 'UNKNOWN'
. 问题是,这个值会随时间变化。每个更改都是一个新文档 - 它们没有被更新。我需要跟踪我目前看到的 UNKNOWN 所有者的数量。更新(新文档)以固定的时间间隔发送给 elk。当我尝试设置一个指标时,它有时会在一次更新和另一次更新之间的窗口中显示 0 - 当没有文档流入 elk 时。如何使 Kibana 仅显示最后一个文档owner: 'UNKNOWN'
?