异常内容:
Time |
February 16th 2017, 16:02:16.132, February 16th 2017, 16:02:16.132 |
问题分析:
Elasticsearch的_source中保存了原始数据,但fields中保存了原始值和格式化之后的值,所以在展示的时候,会有多个时间。
{
"_source": {
"time_request": 1487232136132
},
"fields": {
"time_request": [
"2017-02-16T08:02:16.132Z",
1487232136132
]
}
}
解决方案:
①将Time对应字段的store设置为false,即不存储(
同时可视情况将
include_in_all也设置为false)。
②在Kibana的Management/Index Patterns/Source Filters中,将对应的字段过滤掉。
以上方案根据自己的情况任选其一,问题定位分析过程就不分享了,祝好!