Kibana: Permitir classificação em vários campos

Criado em 13 nov. 2013  ·  67Comentários  ·  Fonte: elastic/kibana

Atualmente, parece que o kibana só permite classificar uma tabela em um único campo. No entanto, acredito que o elasticsearch permite a classificação em vários campos.

Discover Beats KibanaApp blocked enhancement

Comentários muito úteis

Pessoal, toda vez que você está postando mensagens "+1", você está enviando notificações irritantes para todas as pessoas que se inscreveram nesta edição sem adicionar nada além de ruído aqui (basta olhar para as últimas dezenas de mensagens!)

O Github tem um recurso de votação:

screenshot from 2017-07-24 11-15-58

Seria ótimo se você pudesse clicar nesses botões (que não enviam todas essas notificações para todos) para expressar seu apoio e/ou interesse por esse problema.

Obrigado!

Todos 67 comentários

+1

+1 Gostaria de classificar por data e número de sequência.

+1 Isso seria muito útil para lidar com logs muito rápidos (onde o timestamp não é suficiente)

+1 Isso evitaria muita classificação e recurso para encontrar coisas em itens não agrupados.

+1

+1

+1

+1

+1

Com relação à interface do usuário, isso pode ser feito como em datatables: usando "Shift+Click" na segunda, terceira, ... coluna.
https://datatables.net/examples/basic_init/multi_col_sort.html

+1

+1

+1

timestamp + ordenação de sequência é realmente necessário

+1

+1

Quão difícil seria implementar essa mudança?

+1

+1

+1

isso corrigiria um problema que estamos vendo em que eventos gerados com o mesmo carimbo de data/hora podem aparecer na ordem de classificação incorreta em relação à fonte de evento original. Dependendo da precisão de seus timestamps (por exemplo, um formato de hora de HH:mm:ss), você pode acabar com um segundo inteiro de eventos em uma ordem indefinida.

+1

Não posso concordar com Rashid. Preservar a ordem dos logs conforme eles chegaram ao Logstash não pode substituir esse recurso. Como você pode usar mais de um Logstash e os logs podem passar pelo Logstash escolhido aleatoriamente, a ordem dos logs não seria preservada. Portanto, é necessário classificar em vários campos.

+1

requeridos

+1, também gostaria de classificar por data e número de sequência.

+1

+1

+1

+1

+1

:+1:

Isso já existe no kibana?

+1

Eu vejo 2 opções para implementações:

  1. Na tela de descoberta de alguma forma para escolher uma segunda coluna para classificar. Isso é de preferência.
  2. Em Editar objeto de pesquisa para permitir vários critérios de classificação na seção Classificar.

👍

+1

+1

+1

+1

+1

+100

+1

+1

+1

+1

+1

+1

+1, realmente preciso desse recurso

+1

+1

preciso disso

+1

Pessoal, toda vez que você está postando mensagens "+1", você está enviando notificações irritantes para todas as pessoas que se inscreveram nesta edição sem adicionar nada além de ruído aqui (basta olhar para as últimas dezenas de mensagens!)

O Github tem um recurso de votação:

screenshot from 2017-07-24 11-15-58

Seria ótimo se você pudesse clicar nesses botões (que não enviam todas essas notificações para todos) para expressar seu apoio e/ou interesse por esse problema.

Obrigado!

Existe alguma resolução sobre esta questão?

+1

Seria ótimo se pudéssemos pelo menos usar a consulta personalizada dsl para adicionar a segunda classificação. Mas isso não parece funcionar.

Acho que agora está claro que ninguém da equipe do Kibana se preocupa com esse assunto.

então ... a principal ferramenta de agregação e análise de dados e a interface do usuário principal não suportam multi-classificação, embora o back-end o faça.

suspirar

Eu acho que é hora de procurar por um verdadeiro elasticsearch-frontend, então - porque o Kibana obviamente carece de funcionalidade principal.

@ devs : provavelmente é hora de abandonar completamente o frontend, este projeto parece ser um desastre. Trabalho incrível no Elasticsearch & Logstash!

Alguma atualização sobre este assunto?

+1 Isso é tão básico que estou chocado que isso ainda não faça parte da versão.

fofo como o mesmo troll continua votando negativamente em cada comentário... ganhe uma vida.

Bem, depois de seis anos é bastante seguro dizer: isso não está acontecendo. Sempre. O que é muito ruim.

Não é "trolagem". Estou rejeitando comentários inúteis que me fazem receber e-mails de notificação.

Se você quiser ver o recurso, dê um joinha no post original. Se você quiser ver o progresso, basta ler os comentários (enquanto tenta ignorar o spam, é claro).

Se você _realmente_ quiser ver esse recurso, pague alguém para implementá-lo.

Se você deseja parar de receber notificações, basta desativá-las ou alterar o tipo.

Se você quiser expressar sua raiva (enorme), faça-o em outro lugar

Se você realmente quer expressar sua raiva, faça uma trollagem no 4chan ou compre um brinquedo para aliviar o estresse

Então, apenas uma atualização rápida sobre isso... Consegui adicionar um campo com script e concatenar dois campos para criar um novo campo que posso usar para classificação.

Embora não seja totalmente ideal, está funcionando e agora pode classificar minha guia de descoberta corretamente.

finalmente algo produtivo novamente - obrigado por compartilhar sua solução alternativa!

@jenyphur
então você tem um campo adicional que precisa ser gerado em todas as consultas além de @timestamp? você poderia torná-lo visível na coluna "Tempo" ou você precisa adicioná-lo sempre à tabela de descoberta para acionar a classificação novamente após cada pesquisa ou cada classificação em outros campos?

Em um ambiente profissional... esta parece ser uma solução não tão agradável

+1

Obrigado por implementar isso!!

Vou desenterrar o que estava trabalhando em 2013 e dar uma olhada :)

Boas notícias!
Mal posso esperar para testar!

Esta página foi útil?
0 / 5 - 0 avaliações

Questões relacionadas

celesteking picture celesteking  ·  3Comentários

socialmineruser1 picture socialmineruser1  ·  3Comentários

treussart picture treussart  ·  3Comentários

snide picture snide  ·  3Comentários

cafuego picture cafuego  ·  3Comentários