У меня есть стек nginx-> fluentd-> elasticsearch-> kibana. Пытаюсь понять, могу ли я сделать что-то вроде панели «терминов», но с компонентом строки пути из журналов. Использование панели терминов непосредственно на этом приводит к наиболее часто используемым словам из путей, например. для drupal он показывает «узел» как самый популярный, что совершенно бесполезно без фактического идентификатора узла.
Это то, что можно сделать с помощью elasticsearch?
Обновление: вот пример моих журналов:
"path": "/node/123"
"path": "/node/456"
"path": "/user/create"
Если я добавлю панель «термины» для поля «путь», я получу столбцы для «узел», «пользователь», «создать», что не имеет статистического смысла. Что мне нужно, так это панель терминов, которая объединяет уникальные значения полей, а не уникальные части слова в поле.