Discover(发现)数据

贡献者 : 片刻那伊抹微笑ApacheCNApache中文网

点击导航栏的 Discover,从而显示 Kibana 的数据发现功能 :

Discover(发现)数据 - 图1

query(查询)栏,你可以输入 Elasticsearch query 来搜索你要的数据。你可以在 Discover 页面进行结果的探索分析并且可以在 Visualize(可视化)页面创建可视化视图用于保存搜索结果。

当前的索引模式的结果显示在 query(查询)栏的下面。索引模式确定在提交查询时的搜索索引。要搜索不同的索引集,请从下拉菜单中选择不同的模式。要添加一个索引模式,请到 Management/Kibana/Index Patterns 下并点击Add New

你可以通过使用字段名称和你感兴趣的值来构造搜索。使用数字字段,你可以使用比较运算符,例如: 大于(>)、小于(<)、等于(=)。你可以将逻辑运算符 ANDOR NOT 链接在一起,全部用大写。

去尝试一下,选择 ba* 的索引模式,并 query 栏中输入一下的查询字符串。

  1. account_number:<100 AND balance:>47500

这个查询返回的结果是 : 在 0~99之间并且余额超过 47,500 美元的账户会员。

当搜索 bank 的样本数据时,它返回的 5 结果 : 账户会员 832788597

Discover(发现)数据 - 图2

默认情况下,会为每一个匹配文件显示所有的字段。要选择想要显示的文档字段,请将鼠标悬停在可用的字段列表上,然后点击你想要包含的字段旁边的 add 按钮。

例如 : 如果你只添加 account_number 字段,那么显示将会改为一个包含 5 account numbers(会员账户)的简单列表 :

Discover(发现)数据 - 图3