@FedirYatseta

Как разделить тело сообщения на 2 поля в Elasticsearch и одно поле сделать с агригацией?

Добрий день, есть настроеная система которая собирает логи, в поле messege передается рядок с текстового файла, рядок имеет следующий вид "10.07.2020 08:39:59 LoadUsersFromUzd EDRPOU: 00373869, ProfileService: Фін. контролер
"5f0856ec4c1c4024603159.png
В настройка 5f08577b640e6256002312.png видно что данное поле не агрегирується и я по нему не могу построить визуализацию.
1. Нужно создать поле time_message и text_message в которых будут значения time "10.07.2020 08:39:59" и тект лога "LoadUsersFromUzd EDRPOU: 00373869, ProfileService: Фін. контролер".
2. Поле text_message должно иметь возможность агригироваться.
Есть ли такая возможность, и если да то буду благодарен за помощь.
  • Вопрос задан
  • 58 просмотров
Пригласить эксперта
Ответы на вопрос 1
dimonchik2013
@dimonchik2013
non progredi est regredi
. Поле text_message должно иметь возможность агригироваться.


как вы себе это представляете?

предобрабатывайте и выделяйте аггрегированные данные в отдельный колонку
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы