gpt4 book ai didi

arrays - 在Kibana中搜索数据时遇到的问题

转载 作者:行者123 更新时间:2023-12-03 02:37:54 25 4
gpt4 key购买 nike

在kibana中搜索数据时出现问题。它没有按预期工作。情况是

  • 收集的日志类型是防火墙日志
  • 共有2个字段,即Action和matchs。action
  • Action指定防火墙采取的结束操作,matches.action指定采取的初步操作。值可以是(日志,允许,丢弃,挑战,模拟)
  • 中的一个或多个
  • 因为我不希望2个字段用于相同类型的数据。我将matches.action合并为action,这使字段action为数组。
  • 在过滤数据时,还会显示不需要的其他内容。

  • 例如:搜索“丢弃”流量时,它也会同时显示“模拟”流量。
    请引用下图

    Kibana map

    数据像这样以数组形式存储在es中。
    Discover tab of kibana

    问候

    卡尔提克

    最佳答案

    我从 flex 论坛中得到了澄清,我需要使用嵌套数据类型。但就我而言,这无济于事,因为Kibana尚未为嵌套数据类型提供可视化支持

    https://discuss.elastic.co/t/issues-with-searching-data-in-array/204420/4

    关于arrays - 在Kibana中搜索数据时遇到的问题,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/58485991/

    25 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com