Bisakah Anda mengintegrasikan penelitian dengan sub kueri?
(Seperti Splunk dengan pipa)
Jelaskan fitur :
Di bilah alat, Akan menarik untuk dapat mencari dengan hasil kueri lain.
Bisakah Anda memberikan beberapa contoh bagaimana Anda akan menggunakan ini? Bilah filter Kibana mendukung DSL kueri Elasticsearch lengkap, sehingga Anda dapat membuat kueri apa pun yang didukung ES .
@Bargs Splunk bahasa kueri lebih dari sekadar bahasa kueri. Ini adalah Bahasa Pemrosesan Pencarian. SPL ini memberikan kemungkinan untuk menggambarkan pipeline data: Filtering, Aggregation, Transformation.
Hal-hal berikut ini pasti hilang dalam bahasa Lucene:
Semua hal ini pasti bisa Anda dapatkan jika Anda akan menggunakan beberapa kontrol UI Kibana, tetapi Splunk menyediakan UX yang lebih baik jika Anda tahu bahasa kueri (!).
Berikut adalah contoh skenario:
Saya ingin menelusuri semua log HTTP untuk memvisualisasikan jumlah 200 vs 500 tanggapan.
Di Splunk
index=haproxy (status=500 OR status=200) | timechart count by status
Dalam kueri ini | timechart count by status
sama dengan dua (!) agregasi yang kami terapkan pada hasil yang kami dapatkan dari kueri index=haproxy (status=500 OR status=200)
Di Kibana (versi 6.2.1)
status:200 OR status:500
Seperti yang Anda lihat, sangat merepotkan untuk melakukan analitik ad-hoc dengan Kibana. Bahkan membuat dasbor di Splunk jauh lebih mudah daripada di Kibana.
Terima kasih atas detailnya @torinaki. Kami sebenarnya telah mulai mengerjakan bahasa kueri baru yang memungkinkan kami membuat fitur seperti yang telah Anda jelaskan. Berikut adalah tiket brainstorming di mana kami telah menyimpan daftar keinginan fitur yang ingin kami tambahkan. Saya telah menautkan ke komentar Anda sehingga kami tidak kehilangan konteksnya tetapi jangan ragu untuk berkomentar langsung di tiket itu jika ada hal lain yang ingin Anda tambahkan. Saya akan menutup masalah ini karena telah digantikan oleh lebih banyak tiket terbaru tentang bahasa kueri baru.
Komentar yang paling membantu
@Bargs Splunk bahasa kueri lebih dari sekadar bahasa kueri. Ini adalah Bahasa Pemrosesan Pencarian. SPL ini memberikan kemungkinan untuk menggambarkan pipeline data: Filtering, Aggregation, Transformation.
Hal-hal berikut ini pasti hilang dalam bahasa Lucene:
Semua hal ini pasti bisa Anda dapatkan jika Anda akan menggunakan beberapa kontrol UI Kibana, tetapi Splunk menyediakan UX yang lebih baik jika Anda tahu bahasa kueri (!).
Berikut adalah contoh skenario:
Saya ingin menelusuri semua log HTTP untuk memvisualisasikan jumlah 200 vs 500 tanggapan.
Di Splunk
Dalam kueri ini
| timechart count by status
sama dengan dua (!) agregasi yang kami terapkan pada hasil yang kami dapatkan dari kueriindex=haproxy (status=500 OR status=200)
Di Kibana (versi 6.2.1)
Seperti yang Anda lihat, sangat merepotkan untuk melakukan analitik ad-hoc dengan Kibana. Bahkan membuat dasbor di Splunk jauh lebih mudah daripada di Kibana.