是否可以实时使用Elasticsearch集群中的多个数据文件,以在Kibana Jmeter 板中创建可视化?
我期待多个ndjson文件,每次我收到一个新文件,我都希望将其可视化合并到现有的可视化中,并得到一个合并的结果。预期结果的查询为:
GET output-*/_search
{
"size": 0,
"query": {
"term": {
"Field1": {
"value": "abc"
}
}
},
"aggs": {
"field2": {
"terms": {
"field": "Field2",
"size": 10
},
"aggs": {
"field3": {
"terms": {
"field": "Field3",
"size": 10
}
}
}
}
}
}
字符串
我正在寻求指导,以了解是否有可能通过给定的查询和实时数据消耗达到预期的结果。
1条答案
按热度按时间8i9zcol21#
您可以使用转换、调度任务以运行共享的查询并创建具有预期结果的新索引。
Elasticsearch Transform
的数据