Приветствую, господа!
Есть ELK-стак версии 5.0
С разных серверов шлются многострочные события в один индекс. Одна из метрик - состояние, "LaneIndic".
Как правильно построить запрос, в котором я для каждого сервера вытащу последнее значение этого состояния?
Таким запросом я получаю последнее значение LaneIndic, среди всех серверов.
GET /logstash-test-06/log/_search?
{
"_source": ["beat.hostname", "LaneIndic", "@timestamp"],
"query" : {
"match_all": {}
},
"size": 1,
"sort": [
{
"@timestamp": {
"order": "desc"
}
}
]
}
А вот как получить тоже самое, но для каждого уникального значения beat.hostname?