Kibana: Sortieren nach mehreren Feldern zulassen

Erstellt am 13. Nov. 2013  ·  67Kommentare  ·  Quelle: elastic/kibana

Derzeit sieht es so aus, als ob Kibana es Ihnen nur erlaubt, eine Tabelle nach einem einzigen Feld zu sortieren. Ich glaube jedoch, dass Elasticsearch eine Sortierung nach mehreren Feldern ermöglicht.

Discover Beats KibanaApp blocked enhancement

Hilfreichster Kommentar

Leute, jedes Mal, wenn Sie "+1"-Nachrichten posten, senden Sie lästige Benachrichtigungen an jede einzelne Person, die diese Ausgabe abonniert hat, ohne hier etwas anderes als Lärm hinzuzufügen (sehen Sie sich nur die letzten Dutzend Nachrichten an!).

Github hat eine Abstimmungsfunktion:

screenshot from 2017-07-24 11-15-58

Es wäre großartig, wenn Sie stattdessen einfach auf diese Schaltflächen klicken könnten (die nicht alle diese Benachrichtigungen an alle senden), um Ihre Unterstützung und/oder Ihr Interesse für dieses Problem auszudrücken.

Danke!

Alle 67 Kommentare

+1

+1 Möchte nach Datum und Sequenznummer sortieren.

+1 Dies wäre sehr nützlich, um mit sehr schnellen Protokollen umzugehen (bei denen der Zeitstempel nicht ausreicht).

+1 Dies würde viel Sortieren und Umsortieren verhindern, um Dinge in nicht gruppierten Elementen zu finden.

+1

+1

+1

+1

+1

In Bezug auf die Benutzeroberfläche könnte dies wie in Datentabellen erfolgen: durch Verwendung von "Umschalt + Klick" auf die zweite, dritte, ... Spalte.
https://datatables.net/examples/basic_init/multi_col_sort.html

+1

+1

+1

Timestamp + Sequenzsortierung ist wirklich erforderlich

+1

+1

Wie schwer wäre diese Änderung umzusetzen?

+1

+1

+1

Dies würde ein Problem beheben, das wir sehen, bei dem Ereignisse, die mit demselben Zeitstempel generiert werden, in Bezug auf die ursprüngliche Ereignisquelle in der falschen Sortierreihenfolge angezeigt werden können. Abhängig von der Genauigkeit Ihrer Zeitstempel (z. B. ein Zeitformat von HH:mm:ss) erhalten Sie am Ende möglicherweise Ereignisse im Wert von einer ganzen Sekunde in einer undefinierten Reihenfolge.

+1

Ich kann Rashid nicht zustimmen. Die Beibehaltung der Reihenfolge der Logs, wie sie in Logstash eingegangen sind, kann diese Funktion nicht ersetzen. Da Sie mehr als einen Logstash verwenden können und Protokolle zufällig ausgewählte Logstash durchlaufen können, wird die Reihenfolge der Protokolle nicht beibehalten. Daher ist eine Sortierung nach mehreren Feldern erforderlich.

+1

erforderlich

+1, möchte auch nach Datum und Sequenznummer sortieren.

+1

+1

+1

+1

+1

:+1:

Ist das schon in Kibana enthalten?

+1

Ich sehe 2 Optionen für die Implementierung:

  1. Im Erkennungsbildschirm irgendwie eine zweite Spalte zum Sortieren auswählen. Dies ist vorzugsweise.
  2. In Suchobjekt bearbeiten, um mehrere Sortierkriterien im Abschnitt Sortieren zuzulassen.

👍

+1

+1

+1

+1

+1

+100

+1

+1

+1

+1

+1

+1

+1, brauche diese Funktion wirklich

+1

+1

brauchen

+1

Leute, jedes Mal, wenn Sie "+1"-Nachrichten posten, senden Sie lästige Benachrichtigungen an jede einzelne Person, die diese Ausgabe abonniert hat, ohne hier etwas anderes als Lärm hinzuzufügen (sehen Sie sich nur die letzten Dutzend Nachrichten an!).

Github hat eine Abstimmungsfunktion:

screenshot from 2017-07-24 11-15-58

Es wäre großartig, wenn Sie stattdessen einfach auf diese Schaltflächen klicken könnten (die nicht alle diese Benachrichtigungen an alle senden), um Ihre Unterstützung und/oder Ihr Interesse für dieses Problem auszudrücken.

Danke!

Gibt es eine Lösung zu diesem Thema?

+1

Wäre großartig, wenn wir zumindest die benutzerdefinierte Abfrage dsl verwenden könnten, um die zweite Sortierung hinzuzufügen. Aber das scheint nicht zu funktionieren.

Ich denke, mittlerweile ist klar, dass sich niemand vom Kibana-Team um dieses Problem kümmert.

Also ... großes Datenaggregations- und Analysetool und die primäre Benutzeroberfläche unterstützt keine Mehrfachsortierung, obwohl das Backend dies tut.

Seufzen

Ich denke, es ist an der Zeit, nach einem echten Elasticsearch-Frontend zu suchen - denn Kibana fehlt offensichtlich die Kernfunktionalität.

@ devs : Es ist wahrscheinlich an der Zeit, das Frontend ganz aufzugeben, dieses Projekt scheint ein Zugunglück zu sein. Toller Job bei Elasticsearch & Logstash!

Irgendwelche Updates zu diesem Thema?

+1 Das ist so einfach, dass ich schockiert bin, dass dies nicht bereits Teil der Version ist.

süß, wie derselbe Troll jeden einzelnen Kommentar abwertet ... ein Leben bekommen.

Nun, nach sechs Jahren kann man ziemlich sicher sagen: Das passiert nicht. Immer. Was schade ist.

Es ist kein "Trolling". Ich stimme sinnlosen Kommentaren ab, die dazu führen, dass ich Benachrichtigungs-E-Mails erhalte.

Wenn Sie die Funktion sehen möchten, geben Sie dem ursprünglichen Beitrag einen Daumen nach oben. Wenn Sie den Fortschritt sehen möchten, lesen Sie einfach die Kommentare (während Sie natürlich versuchen, den Spam zu ignorieren).

Wenn Sie diese Funktion _wirklich_ sehen möchten, bezahlen Sie jemanden, der sie implementiert.

Wenn Sie keine Benachrichtigungen mehr erhalten möchten, deaktivieren Sie sie einfach oder ändern Sie den Typ.

Wenn Sie Ihrer (massiven) Wut Ausdruck verleihen wollen, tun Sie dies woanders

Wenn du wirklich deine Wut ausdrücken willst, troll dich auf 4chan oder hol dir ein Spielzeug zum Stressabbau

Also nur ein kurzes Update dazu ... Ich konnte ein Skriptfeld hinzufügen und zwei Felder miteinander verketten, um ein neues Feld zu erstellen, das ich zum Sortieren verwenden kann.

Obwohl nicht ganz optimal, funktioniert es und jetzt kann ich meine Discovery-Registerkarte korrekt sortieren.

Endlich wieder etwas Produktives - danke fürs Teilen deines Workarounds!

@jenyphur
Sie haben also ein zusätzliches Feld, das bei allen Abfragen neben @timestamp generiert werden muss? könnten Sie es in der Spalte "Zeit" sichtbar machen oder müssen Sie es jedes Mal zur Entdeckungstabelle hinzufügen, um die Sortierung nach jeder Suche oder jeder Sortierung in anderen Feldern immer wieder auszulösen?

In einem professionellen Umfeld... scheint das eine nicht so schöne Lösung zu sein

+1

Danke für die Umsetzung!!

Ich werde mal ausgraben, woran ich 2013 gearbeitet habe und es ausprobieren :)

Großartige Neuigkeiten!
Ich kann es kaum erwarten, es zu testen!

War diese Seite hilfreich?
0 / 5 - 0 Bewertungen