Кибана - Как отобразить журнал в виде таблицы

Я тестирую Kibana 4 для проекта.

Я создал индекс из своей таблицы базы данных, который состоит из 3 полей:

  1. Дата
  2. Пользователь
  3. Действие

Я хотел бы отобразить свой индекс в виде простой таблицы (3 столбца, N строк) на панели инструментов.

Я попытался использовать визуализацию «Таблица данных», но не могу найти способ отобразить мои результаты без каких-либо показателей (счетчик, сумма и т. Д.)

Может быть, это довольно просто и я что-то упустил ... есть способ сделать это?

С уважением,


person CyrilleGuimezanes    schedule 16.04.2015    source источник


Ответы (4)


На вкладке «Обнаружение» создайте представление, содержащее только нужные вам поля, а затем сохраните его как поиск.

На вкладке «Панель мониторинга» нажмите кнопку «+», чтобы добавить виджет, но если вы посмотрите наверх, там есть вкладка «Поиск». Выберите это и добавьте сохраненный поиск в.

person Alcanzar    schedule 16.04.2015
comment
Большое тебе спасибо. Это заняло у меня слишком много времени. - person spezifanta; 01.09.2015
comment
Мне тоже полезно! Спасибо. - person TheMightyLlama; 08.04.2016
comment
Спасибо, именно то, что я искал. Имхо было очень нелогично найти для меня. - person darkless; 03.05.2016
comment
Есть ли способ загрузить необработанные данные, которые отображаются в виде таблицы? - person Rama Vadakattu; 25.01.2017
comment
@RamaVadakattu в настоящее время нет возможности сделать это в Кибане. - person Alcanzar; 25.01.2017
comment
Ничего себе, я искал это целую вечность. Жалко, что названия столбцов изменить не могу. - person Carlos Vega; 22.02.2017
comment
@Alcanzar Но он очень ограничен. В нем мы можем управлять только 100 сохраненными поисковыми запросами. Но мы хотели бы иметь более 500 узлов журнала, которые необходимо захватить. Любой лучший способ справиться с этим сценарием. - person ArunRaj; 05.02.2018
comment
Спасибо! Сработало отлично! - person CORPORATEWAGESLAVE; 20.08.2018
comment
Слава богу .. Теперь Кибана действительно пригодится! - person Duane; 03.09.2018
comment
Гораздо больше похвалы тебе, Зар! - person gmolaire; 26.10.2019

[Elastic 7.x / Обновление 2019]

Я был немного сбит с толку, когда прочитал ответ @Alcanzar, поэтому я делюсь немного более дружелюбным для новичков пошаговым руководством здесь:

  • ШАГ 1. Создайте шаблон индекса

  • ШАГ 2. Перейдите в представление "Панель мониторинга" и создайте представление для своего индекса.
    Выберите каждый столбец, который нужно включить / добавить в представление, нажав на нем кнопку "добавить" ( сбивает с толку то, что до тех пор, пока вы этого не сделаете, у вас будет "зашифрованный" вид, в котором все перечислено в беспорядочной форме.)

  • ШАГ 3. Перейдите в представление "Панель мониторинга" и создайте представление для своего индекса

Хитрость заключается в том, чтобы выбрать конкретные столбцы, которые вы хотите включить ... и вуаля!
Не забудьте сохранить свое представление, это очень поможет в процессе.

person Mehdi LAMRANI    schedule 16.11.2019
comment
Вопрос на миллион долларов, как изменить имя столбца ??? - person Francisco Souza; 03.02.2020
comment
@FranciscoSouza, вам нужно будет обновить отображение и, возможно, также переиндексировать вашу дату для этого. Нет простого способа обойти это. Вы не можете просто изменить имя столбца в ES. Есть несколько обходных путей, если вы покопаетесь в теме - person Mehdi LAMRANI; 19.05.2020

В Kibana 7.5.0 это можно сделать следующим образом:

  1. Перейдите в раздел "Обнаружение"  введите описание изображения здесь
  2. Выберите интересующие вас поля  введите описание изображения здесь
  3. Нажмите «Сохранить», чтобы сохранить результаты поиска, чтобы их можно было использовать в визуализациях и панелях мониторинга  введите описание изображения здесь введите описание изображения здесь
  4. Щелкните Панель управления и создайте новую панель мониторинга  введите здесь описание изображения введите описание изображения здесь
  5. Нажмите «Добавить» и выберите панель  введите здесь описание изображения  введите описание изображения здесь
  6. Шаг 6 отсутствует  введите описание изображения здесь
person Milan Hlinák    schedule 11.06.2020

У принятого решения есть свои плюсы (если для простоты вы видите свой индекс в виде таблицы, это единственный способ работать со строками естественным образом), но также и минусы (это позволяет пользователю видеть слишком много информации, расширяя записи, которые появляются в таблице; пользователи не могут получить экспорт значений).

Поэтому, если вы планируете создавать таблицы для использования в отчетах, которые видят пользователи, которые ничего не должны видеть и могут захотеть получить экспорт данных, я рекомендую другой (хакерский) подход с использованием визуализаций таблиц:

Допустим, у вас есть три столбца A, B и C:

  • Если нет дубликатов с учетом комбинированных значений A и B, вы можете использовать эти два значения в качестве полей агрегации, а затем установить максимальную или максимальную метрику попадания для C.

  • Если даже A, B и C имеют дубликаты, вы можете использовать их три в качестве полей агрегирования и добавить счетчик метрик, который даст вам количество повторяющихся строк. Это решение имеет какой-то смысл, потому что вместо того, чтобы повторять одну и ту же строку n раз, вы просто говорите, что вам следовало бы повторить эту строку n раз.

  • Если A и B имеют дубликаты, но A, B и C уникальны, то, черт возьми, элегантного решения не существует. Вы должны использовать три из них в качестве полей агрегации, но тогда у вас будет фиктивная метрика в конце (например, count, всегда равная 1).

Почему? зачем нам все это проходить? это другой вопрос ...

person HerrIvan    schedule 27.11.2019
comment
Почему ? Что ж, Kibana - это не действительно инструмент для конечного пользователя. Если вам нужно детальное управление доступом для фильтрации того, что видят конечные пользователи, вам необходимо изолировать ELK через доступный им веб-интерфейс, где вы обслуживаете только то, что вы хотите, чтобы они видели, так, как вы хотите, чтобы они видеть это - person Mehdi LAMRANI; 19.05.2020
comment
@MehdiLAMRANI Да, вы правы. Но нам потребовалось время, чтобы осознать это, и я думаю, что маркетинг Elastic несколько неоднозначен в отношении этого конкретного варианта использования ... Что, в конце концов, просто приводит к разочарованию. И это жаль, потому что я не думаю, что Kibana так уж далека от того, чтобы стать инструментом для конечного пользователя, а это то, чего требует рынок, imho. - person HerrIvan; 03.06.2020