当前位置: 首页 > 文档资料 > Kibana 中文文档 >

数据表

优质
小牛编辑
134浏览
2023-12-01

指标聚合:

Count

计数 聚合返回所选索引模式中元素的原始计数。

Average

该聚合返回数字字段的平均值 。从下拉菜单中选择一个字段。

Sum

总和 聚合返回数字字段的总和。从下拉菜单中选择一个字段。

Min

最小值 聚合返回数字字段的最小值。从下拉菜单中选择一个字段。

Max

最大值 聚合返回数字字段的最大值。从下拉菜单中选择一个字段。

Unique Count

基数 聚合返回字段中唯一值的数量。从下拉菜单中选择一个字段。

Standard Deviation

扩展统计 聚合返回数字字段中数据的标准偏差。从下拉菜单中选择一个字段。

Percentiles

百分数 聚合将数字字段中的值分成您指定的百分数区间。从下拉列表中选择一个字段,然后在 Percentiles 输入域中指定一个或多个范围。点击 X 删除百分数字段。点击 + Add 添加百分数字段。

Percentile Rank

百分位等级 聚合返回指定的数值字段中的值的百分位等级。从下拉菜单中选择一个数字字段,然后在 Values 输入域中指定一个或多个百分比等级值。点击 X 删除值字段。点击 + Add 添加值字段。

父级管道聚合:

对于每个父管道聚合,您必须定义用于计算聚合的指标。这可能是您现有的指标之一或新的指标。您也可以嵌套这些聚合(例如产生3阶导数)。

Derivative

导数 聚合计算特定指标的导数。

Cumulative Sum

累计总和 聚合计算父直方图中指定指标的累计总和。

Moving Average

移动平均值 聚合将动态移动数据窗口,生成该窗口数据的平均值。

Serial Diff

串行差分 是一种时间序列中的值在不同时间滞后或周期内从自身减去的技术。

兄弟管道聚合:

就像使用父级管道聚合一样,您需要提供一个用于计算同级聚合的指标。除此之外,还需要提供一个桶聚合,它将定义同级聚合将在其中运行的桶。

Average Bucket

桶平均值 计算同级聚合中指定指标的(中数)平均值

Sum Bucket

桶总和 计算同级聚合中指定指标值的总和

Min Bucket

桶最小值 计算同级聚合中指定指标的最小值

Max Bucket

桶最大值 计算同级聚合中指定指标的最大值

您可以通过单击 + Add Metrics 按钮来添加聚合。

Custom Label 输入域中输入字符串以更改显示标签。

数据表的行叫做 桶 。可以通过定义桶把表格划分为多行或者拆分表格到另外的表中。

每个桶类型支持以下聚合:

Date Histogram

一个 date histogram 从一个数值型字段构建,并按日期组织。可以为间隔指定一个按秒、分钟、小时、天、周、月或年的时间段。也可以指定一个自定义的时间区间,只需选择 Custom 作为间隔,并在文本字段中指定一个数字和一个时间单位即可。对于自定义间隔时间单位,s 表示秒, m 表示分钟,h 表示小时, d 表示天, w 表示周, y 表示年。不同单位支持不同的精度级别,最低为一秒。

Histogram

一个标准的 histogram 从一个数值型字段构建,并为该字段指定一个整数类型的间隔,选择 Show empty buckets 复选框可在直方图中包括空的间隔。

Range

通过一个 range 聚合,可以为一个数值型字段指定值的范围。点击 Add Range 增加一个范围聚合,点击红色的 (x) 符号来删除一个范围。

Date Range

date range 聚合展示在指定日期范围内的值。可通过 date math 表达式来指定日期范围。

IPv4 Range

IPv4 range 聚合支持指定IPV4地址范围。点击 Add Range 增加一组范围端点,点击红色的 (/) 符号移除范围。

Terms

terms 聚合支持指定一个给定字段的头部或尾部 n 个元素来显示,并通过数量或自定义指标排序。

Filters

可以为数据指定一系列 filters 。支持通过一个查询串或者 JSON 格式来指定一个过滤器,就像在 Discover 搜索框中一样。点击 Add Filter 来增加另一个过滤器。点击 label 按钮打开标签字段,输入一个可显示在视图中的名称。

Significant Terms

显示试验 significant terms 聚合的结果。 Size 参数的值定义该聚合返回的实体数量。

Geohash

geohash 聚合根据 geohash 坐标来显示点。

一旦指定了一个桶类型的聚合,就可以定义子桶来优化视图。点击 + Add sub-buckets 来定义一个子桶,然后选择 Split RowsSplit Table ,再从类型列表中选择一种聚合。

可以使用向上或向下键翻到合适的聚合类型,以更改聚合优先级。

Custom Label 字段中输入一个字符串来修改显示标签。

可以点击 Advanced 链接显示指标或桶聚合的更多自定义选项:

Exclude Pattern

从结果中排除该字段指定的模式。

Include Pattern

在结果中包括该字段所指定的模式。

JSON Input

一个文本字段,可以通过加入指定的 JSON 格式属性与聚合定义合并,示例如下:

{ "script" : "doc['grade'].value * 1.2" }

NOTE:在Elasticsearch 1.4.3及更新的版本中,此功能需要打开 dynamic Groovy scripting

这些选项是否可用取决于所选的聚合。

选择 Options 标签来改变表格的下列方面:

Per Page

该字段控制表格的分页,默认每页10行。

复选框用于打开或关闭下列行为:

Show metrics for every bucket/level

勾选该选项,将为每个 bucket 聚合显示中间结果。

Show partial rows

勾选该选项,即使没有结果也会显示一行。

NOTE:支持这些行为可能对性能会有较大影响。