Atualmente, parece que o kibana só permite classificar uma tabela em um único campo. No entanto, acredito que o elasticsearch permite a classificação em vários campos.
+1
+1 Gostaria de classificar por data e número de sequência.
+1 Isso seria muito útil para lidar com logs muito rápidos (onde o timestamp não é suficiente)
+1 Isso evitaria muita classificação e recurso para encontrar coisas em itens não agrupados.
+1
+1
+1
+1
+1
Com relação à interface do usuário, isso pode ser feito como em datatables: usando "Shift+Click" na segunda, terceira, ... coluna.
https://datatables.net/examples/basic_init/multi_col_sort.html
+1
+1
+1
timestamp + ordenação de sequência é realmente necessário
+1
+1
Quão difícil seria implementar essa mudança?
+1
+1
+1
isso corrigiria um problema que estamos vendo em que eventos gerados com o mesmo carimbo de data/hora podem aparecer na ordem de classificação incorreta em relação à fonte de evento original. Dependendo da precisão de seus timestamps (por exemplo, um formato de hora de HH:mm:ss), você pode acabar com um segundo inteiro de eventos em uma ordem indefinida.
+1
Não posso concordar com Rashid. Preservar a ordem dos logs conforme eles chegaram ao Logstash não pode substituir esse recurso. Como você pode usar mais de um Logstash e os logs podem passar pelo Logstash escolhido aleatoriamente, a ordem dos logs não seria preservada. Portanto, é necessário classificar em vários campos.
+1
requeridos
+1, também gostaria de classificar por data e número de sequência.
+1
+1
+1
+1
+1
:+1:
Isso já existe no kibana?
+1
Eu vejo 2 opções para implementações:
👍
+1
+1
+1
+1
+1
+100
+1
+1
+1
+1
+1
+1
+1, realmente preciso desse recurso
+1
+1
preciso disso
+1
Pessoal, toda vez que você está postando mensagens "+1", você está enviando notificações irritantes para todas as pessoas que se inscreveram nesta edição sem adicionar nada além de ruído aqui (basta olhar para as últimas dezenas de mensagens!)
O Github tem um recurso de votação:
Seria ótimo se você pudesse clicar nesses botões (que não enviam todas essas notificações para todos) para expressar seu apoio e/ou interesse por esse problema.
Obrigado!
Existe alguma resolução sobre esta questão?
+1
Seria ótimo se pudéssemos pelo menos usar a consulta personalizada dsl para adicionar a segunda classificação. Mas isso não parece funcionar.
Acho que agora está claro que ninguém da equipe do Kibana se preocupa com esse assunto.
Solicitado nos fóruns: https://discuss.elastic.co/t/discover-sort-on-custom-fields/140367
então ... a principal ferramenta de agregação e análise de dados e a interface do usuário principal não suportam multi-classificação, embora o back-end o faça.
suspirar
Eu acho que é hora de procurar por um verdadeiro elasticsearch-frontend, então - porque o Kibana obviamente carece de funcionalidade principal.
@ devs : provavelmente é hora de abandonar completamente o frontend, este projeto parece ser um desastre. Trabalho incrível no Elasticsearch & Logstash!
Bloqueado por https://github.com/elastic/kibana/pull/16324
Alguma atualização sobre este assunto?
+1 Isso é tão básico que estou chocado que isso ainda não faça parte da versão.
fofo como o mesmo troll continua votando negativamente em cada comentário... ganhe uma vida.
Bem, depois de seis anos é bastante seguro dizer: isso não está acontecendo. Sempre. O que é muito ruim.
Não é "trolagem". Estou rejeitando comentários inúteis que me fazem receber e-mails de notificação.
Se você quiser ver o recurso, dê um joinha no post original. Se você quiser ver o progresso, basta ler os comentários (enquanto tenta ignorar o spam, é claro).
Se você _realmente_ quiser ver esse recurso, pague alguém para implementá-lo.
Se você deseja parar de receber notificações, basta desativá-las ou alterar o tipo.
Se você quiser expressar sua raiva (enorme), faça-o em outro lugar
Se você realmente quer expressar sua raiva, faça uma trollagem no 4chan ou compre um brinquedo para aliviar o estresse
Então, apenas uma atualização rápida sobre isso... Consegui adicionar um campo com script e concatenar dois campos para criar um novo campo que posso usar para classificação.
Embora não seja totalmente ideal, está funcionando e agora pode classificar minha guia de descoberta corretamente.
finalmente algo produtivo novamente - obrigado por compartilhar sua solução alternativa!
@jenyphur
então você tem um campo adicional que precisa ser gerado em todas as consultas além de @timestamp? você poderia torná-lo visível na coluna "Tempo" ou você precisa adicioná-lo sempre à tabela de descoberta para acionar a classificação novamente após cada pesquisa ou cada classificação em outros campos?
Em um ambiente profissional... esta parece ser uma solução não tão agradável
+1
Obrigado por implementar isso!!
Vou desenterrar o que estava trabalhando em 2013 e dar uma olhada :)
Boas notícias!
Mal posso esperar para testar!
Comentários muito úteis
Pessoal, toda vez que você está postando mensagens "+1", você está enviando notificações irritantes para todas as pessoas que se inscreveram nesta edição sem adicionar nada além de ruído aqui (basta olhar para as últimas dezenas de mensagens!)
O Github tem um recurso de votação:
Seria ótimo se você pudesse clicar nesses botões (que não enviam todas essas notificações para todos) para expressar seu apoio e/ou interesse por esse problema.
Obrigado!