Discover(发现)数据
贡献者 : 片刻,那伊抹微笑,ApacheCN,Apache中文网
点击导航栏的 Discover,从而显示 Kibana 的数据发现功能 :
在 query(查询)栏,你可以输入 Elasticsearch query 来搜索你要的数据。你可以在 Discover 页面进行结果的探索分析并且可以在 Visualize(可视化)页面创建可视化视图用于保存搜索结果。
当前的索引模式的结果显示在 query(查询)栏的下面。索引模式确定在提交查询时的搜索索引。要搜索不同的索引集,请从下拉菜单中选择不同的模式。要添加一个索引模式,请到 Management/Kibana/Index Patterns 下并点击Add New。
你可以通过使用字段名称和你感兴趣的值来构造搜索。使用数字字段,你可以使用比较运算符,例如: 大于(>)、小于(<)、等于(=)。你可以将逻辑运算符 AND、OR 和 NOT 链接在一起,全部用大写。
去尝试一下,选择 ba* 的索引模式,并 query 栏中输入一下的查询字符串。
account_number:<100 AND balance:>47500
这个查询返回的结果是 : 在 0~99之间并且余额超过 47,500 美元的账户会员。
当搜索 bank 的样本数据时,它返回的 5 结果 : 账户会员 8,32,78,85 和 97。
默认情况下,会为每一个匹配文件显示所有的字段。要选择想要显示的文档字段,请将鼠标悬停在可用的字段列表上,然后点击你想要包含的字段旁边的 add 按钮。
例如 : 如果你只添加 account_number 字段,那么显示将会改为一个包含 5 个 account numbers(会员账户)的简单列表 :