Кибана и фиксированные промежутки времени

Можно ли установить фиксированный промежуток времени для сохраненной визуализации или сохраненного поиска в Kibana 4?

Сценарий: я хочу создать одну панель мониторинга с двумя визуализациями с разными временными интервалами.

  1. Метрика, подсчитывающая уникальных пользователей за 10 минут (последние 10 минут).
  2. Метрика, подсчитывающая сегодняшних уникальных пользователей (с 00:00 до настоящего времени).

Обратите внимание, что изменение промежутка времени на панели управления не влияет на визуализации. Возможный?


person jaspernygaard    schedule 25.02.2015    source источник
comment
Не могли бы вы предоставить дополнительную информацию ....   -  person Vineeth Mohan    schedule 25.02.2015


Ответы (1)


Вы можете добавить запрос диапазона дат к сохраненному поисковому запросу, на котором вы основываете каждую визуализацию. Например, если ваше поле временной метки называется timestamp:

timestamp:[now-6M/M TO now]

где временной диапазон - от «сейчас» до «6 месяцев назад» с округлением до начала месяца.

Поскольку Kibana теперь поддерживает DSL запросов на основе JSON, вы также можете добиться того же, введя вместо этого это в поле поиска:

{
    "range" : {
         "timestamp" : {
             "gte": "now-6M/M",
             "lte": "now" 
         }
     }
 }

Подробнее о запросах диапазона дат см. https://www.elastic.co/guide/en/elasticsearch/reference/current/query-dsl-range-query.html#ranges-on-dates.

Однако изменение шкалы времени панели управления переопределит это, если это подмножество. Таким образом, если вы используете указанный выше 6-месячный диапазон в сохраненном поиске, но 3-месячный диапазон на панели инструментов, вы отфильтруете данные за 3 месяца.

person Henry S    schedule 25.02.2015
comment
вот пример того, как искать кибану с абсолютной датой и временем: @timestamp:["2016-11-28T15:00:00.000-0900" TO now-45m] - person djeikyb; 29.11.2016
comment
Есть мысли о округлении до настраиваемого окна? Нравится [сейчас - 30 млн / 5 млн] - person phaigeim; 29.12.2016