Kibana - Entdecken

In diesem Kapitel wird die Registerkarte "Entdecken" in der Kibana-Benutzeroberfläche erläutert. Wir werden im Detail über die folgenden Konzepte lernen -

  • Index ohne Datumsfeld
  • Index mit Datumsfeld

Index ohne Datumsfeld

Wählen Sie im Menü auf der linken Seite die Option Entdecken (siehe unten).

Auf der rechten Seite werden die Details der verfügbaren Daten angezeigt countriesdata- 28.12.2018 Index, den wir im vorherigen Kapitel erstellt haben.

In der oberen linken Ecke wird die Gesamtzahl der verfügbaren Datensätze angezeigt.

Wir können die Details der Daten innerhalb des Index erhalten (countriesdata-28.12.2018)in dieser Registerkarte. In der oberen linken Ecke des oben gezeigten Bildschirms sehen Sie Schaltflächen wie Neu, Speichern, Öffnen, Freigeben, Prüfen und Automatische Aktualisierung.

Wenn Sie auf Automatische Aktualisierung klicken, wird der folgende Bildschirm angezeigt:

Sie können das Intervall für die automatische Aktualisierung festlegen, indem Sie auf die Sekunden, Minuten oder Stunden von oben klicken. Kibana aktualisiert den Bildschirm automatisch und erhält nach jedem von Ihnen eingestellten Intervall-Timer neue Daten.

Die Daten von index:countriesdata-28.12.2018 wird wie folgt angezeigt -

Alle Felder zusammen mit den Daten werden zeilenweise angezeigt. Klicken Sie auf den Pfeil, um die Zeile zu erweitern. Daraufhin werden Details im Tabellen- oder JSON-Format angezeigt

JSON-Format

Auf der linken Seite befindet sich eine Schaltfläche mit der Bezeichnung Einzeldokument anzeigen.

Wenn Sie darauf klicken, werden die Zeile oder die Daten in der Zeile auf der Seite angezeigt (siehe unten).

Obwohl wir hier alle Datendetails erhalten, ist es schwierig, sie alle durchzugehen.

Versuchen wir nun, die Daten in Tabellenform abzurufen. Eine Möglichkeit, eine der Zeilen zu erweitern und auf die in jedem Feld verfügbare Option zum Umschalten der Spalte zu klicken, ist unten dargestellt.

Klicken Sie auf die Option Spalte in Tabelle umschalten, die jeweils verfügbar ist, und Sie werden feststellen, dass die Daten im Tabellenformat angezeigt werden.

Hier haben wir die Felder Land, Gebiet, Region und Bevölkerung ausgewählt. Wenn Sie die erweiterte Zeile reduzieren, sollten Sie jetzt alle Daten in Tabellenform sehen.

Die von uns ausgewählten Felder werden wie unten gezeigt auf der linken Seite des Bildschirms angezeigt.

Beachten Sie, dass es zwei Optionen gibt - Ausgewählte Felder und Verfügbare Felder . Die Felder, die wir ausgewählt haben, um sie in Tabellenform anzuzeigen, sind Teil ausgewählter Felder. Wenn Sie ein Feld entfernen möchten, können Sie dies tun, indem Sie auf die Schaltfläche Entfernen klicken, die in der ausgewählten Feldoption über dem Feldnamen angezeigt wird.

Nach dem Entfernen ist das Feld in den verfügbaren Feldern verfügbar, in denen Sie es wieder hinzufügen können, indem Sie auf die Schaltfläche Hinzufügen klicken, die über dem gewünschten Feld angezeigt wird. Sie können diese Methode auch verwenden, um Ihre Daten in Tabellenform abzurufen, indem Sie die erforderlichen Felder unter Verfügbare Felder auswählen .

In Discover steht eine Suchoption zur Verfügung, mit der wir nach Daten im Index suchen können. Lassen Sie uns hier Beispiele für Suchoptionen ausprobieren -

Angenommen, Sie möchten nach dem Land Indien suchen, können Sie Folgendes tun:

Sie können Ihre Suchdetails eingeben und auf die Schaltfläche Aktualisieren klicken. Wenn Sie nach Ländern suchen möchten, die mit Aus beginnen, können Sie dies wie folgt tun:

Klicken Sie auf Aktualisieren, um die Ergebnisse anzuzeigen

Hier haben wir zwei Länder, die mit Aus * beginnen. Das Suchfeld verfügt über eine Schaltfläche Optionen (siehe oben). Wenn ein Benutzer darauf klickt, wird eine Umschalttaste angezeigt, die beim Einschalten beim Schreiben der Suchabfrage hilft.

Aktivieren Sie die Abfragefunktionen und geben Sie den Feldnamen bei der Suche ein. Daraufhin werden die für dieses Feld verfügbaren Optionen angezeigt.

Das Feld "Land" ist beispielsweise eine Zeichenfolge und zeigt die folgenden Optionen für das Zeichenfolgenfeld an:

In ähnlicher Weise ist Bereich ein Zahlenfeld und zeigt die folgenden Optionen für das Zahlenfeld an:

Sie können verschiedene Kombinationen ausprobieren und die Daten nach Ihren Wünschen im Feld "Erkennen" filtern. Die Daten auf der Registerkarte "Erkennen" können über die Schaltfläche "Speichern" gespeichert werden, damit Sie sie für zukünftige Zwecke verwenden können.

Um die Daten in Discovery zu speichern, klicken Sie auf die Schaltfläche Speichern in der oberen rechten Ecke, wie unten gezeigt -

Geben Sie Ihrer Suche einen Titel und klicken Sie auf Speichern bestätigen, um sie zu speichern. Nach dem Speichern können Sie beim nächsten Besuch der Registerkarte "Entdecken" oben rechts auf die Schaltfläche "Öffnen" klicken, um die gespeicherten Titel wie unten gezeigt abzurufen.

Sie können die Daten auch mit anderen teilen, indem Sie auf die Schaltfläche Teilen in der oberen rechten Ecke klicken. Wenn Sie darauf klicken, finden Sie Freigabeoptionen wie unten gezeigt -

Sie können es mithilfe von CSV-Berichten oder in Form von Permalinks freigeben.

Die Option, die beim Klicken auf CSV-Berichte verfügbar ist, ist:

Klicken Sie auf CSV generieren, um den Bericht für andere freizugeben.

Die auf Klick auf Permalinks verfügbare Option lautet wie folgt:

Die Option Snapshot gibt einen Kibana-Link an, über den die derzeit in der Suche verfügbaren Daten angezeigt werden.

Mit der Option Gespeichertes Objekt wird ein Kibana-Link angezeigt, über den die zuletzt bei Ihrer Suche verfügbaren Daten angezeigt werden.

Schnappschuss - http://localhost:5601/goto/309a983483fccd423950cfb708fabfa5 Gespeichertes Objekt: http: // localhost: 5601 / app / kibana # / remove / 40bd89d0-10b1-11e9-9876-4f3d759b471e? _G = ()

Sie können mit der Registerkarte "Entdecken" und den verfügbaren Suchoptionen arbeiten und das erhaltene Ergebnis kann gespeichert und mit anderen geteilt werden.

Index mit Datumsfeld

Gehen Sie zur Registerkarte Entdecken und wählen Sie Index:medicalvisits-26.01.2019

In den letzten 15 Minuten des von uns ausgewählten Index wurde die Meldung "Keine Ergebnisse entsprechen Ihren Suchkriterien" angezeigt. Der Index enthält Daten für die Jahre 2015, 2016, 2017 und 2018.

Ändern Sie den Zeitbereich wie unten gezeigt -

Klicken Sie auf die Registerkarte Absolut.

Wählen Sie das Datum vom 1. Januar 2017 bis zum 31. Dezember 2017 aus, da wir die Daten für das Jahr 2017 analysieren werden.

Klicken Sie auf die Schaltfläche Los, um den Zeitbereich hinzuzufügen. Es zeigt Ihnen die Daten und das Balkendiagramm wie folgt an:

Dies sind die monatlichen Daten für das Jahr 2017 -

Da wir auch die Uhrzeit zusammen mit dem Datum gespeichert haben, können wir die Daten auch nach Stunden und Minuten filtern.

Die oben gezeigte Abbildung zeigt die Stundendaten für das Jahr 2017.

Hier werden die Felder aus dem Index angezeigt - medicalvisits-26.01.2019

Wir haben die verfügbaren Felder auf der linken Seite wie unten gezeigt -

Sie können die Felder aus den verfügbaren Feldern auswählen und die Daten wie unten gezeigt in ein Tabellenformat konvertieren. Hier haben wir folgende Felder ausgewählt -

Die tabellarischen Daten für die obigen Felder werden hier angezeigt -