在Kibana的Discover面板中Time字段有多个值

异常内容:
Time
February 16th 2017, 16:02:16.132, February 16th 2017, 16:02:16.132

问题分析:
Elasticsearch的_source中保存了原始数据,但fields中保存了原始值和格式化之后的值,所以在展示的时候,会有多个时间。
{
  "_source": {
    "time_request": 1487232136132
  },
  "fields": {
    "time_request": [
      "2017-02-16T08:02:16.132Z",
      1487232136132
    ]
  }
}

解决方案:
①将Time对应字段的store设置为false,即不存储( 同时可视情况将 include_in_all也设置为false)。
②在Kibana的Management/Index Patterns/Source Filters中,将对应的字段过滤掉。
以上方案根据自己的情况任选其一,问题定位分析过程就不分享了,祝好!

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值