Kibana Dashboard 多个时间段和搜索词

Kibana Dashboard multiple time periods and search terms

是否可以为 Kibana 仪表板中的每个可视化提供不同的时间段或不同的搜索词?

目前 - 没有。

这是 'elastic' 团队即将实施的增强功能列表,但还没有任何截止日期。
您可以在此处关注未解决的问题:https://github.com/elastic/kibana/issues/3578

我想我已经理解你的问题了。 假设这是您在 elasticSearch 中的数据:

timestamp  level   message
19:05:15   error   connection failed
19:06:30   debug   connection succesfull

您可以反映您在不同时间段内每个级别的百分比(10% 的调试、20% 的错误、14% 的信息等等)。例如,您可以在同一仪表板中设计一个过去 1 小时的图表和最后一天的另一个图表,这样您就不需要在 header.

中操作日期选择器
  1. 首先,您必须进行查询以按时间戳过滤数据 (例如最后一天):

    @timestamp:[从现在到现在 1d]

  2. 其次,您需要保存此搜索并为其命名。

  3. 最后,根据这个设计任何你需要的可视化 搜索,结果会绑定。
  4. 用不同的时间段重复。

希望这对您有所帮助。再见