首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >Elasticsearch基础(五):使用Kibana Discover探索数据

Elasticsearch基础(五):使用Kibana Discover探索数据

作者头像
Lansonli
发布于 2025-05-24 01:38:24
发布于 2025-05-24 01:38:24
61100
代码可运行
举报
文章被收录于专栏:Lansonli技术博客Lansonli技术博客
运行总次数:0
代码可运行

使用Kibana Discover探索数据

一、添加样例数据

登录Kibana。在Kibana主页的通过添加集成开始使用区域,单击试用样例数据。

在更多添加数据的方式页面下方,单击其他样例数据集。 单击Sample flight data数据集下方的添加数据。待添加数据变为查看数据时,表示该数据集已添加完成。

二、数据筛选

Kibana支持2种方式筛选数据

  • 在查询栏下添加筛选
  • 在查询栏中使用KQL(Kibana Query Language)语法筛选

在Kibana主页,单击页面左上角的图标,然后选择Analytics > Discover。

左上角选择数据视图为Kibana Sample Data Flights。 单击右上角的时间过滤器,按图示进行设置后,单击过滤器旁的图标。

任选下面一种方式完成数据筛选。

在查询栏下添加筛选

创建一个仅显示目的地天气为多云的航班的过滤器。在值列表中,单击Cloudy后的+,这将在此值上创建一个过滤器。已添加的过滤器将显示在顶部搜索栏下方。

添加一个显示取消的航班的过滤器。单击顶部查询栏左侧的+,选择字段为Cancelled,运算符为是,值为true。单击添加筛选。

单击上一步创建的过滤器Cancelled: true > 排除结果,使仅显示未取消的航班。

添加一个航空公司为Logstash Airways或JetBeats的过滤器。

最后,添加一个航班延误时间在1~100分钟之间的过滤器。

完整的筛选结果如图所示。

在查询栏中使用KQL语法筛选数据

在Kibana主页的顶部查询栏中,输入以下查询后,按Enter键。筛选目的地天气为多云的航班,命中次数(直方图左上角)会发生变化。 DestWeather : "Cloudy"

添加航班未被取消的条件到查询中。 and Cancelled : false

添加航空公司条件和限制航班延误条件到查询中。

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
and Carrier : ("Logstash Airways" or "JetBeats") and FlightDelayMin>0 and FlightDelayMin<=100

现在完整的查询如下

KQL是一种强大的查询语言,可以在任何字段上进行自由搜索。例如,and Thunder*能够在任何字段中搜索Thunder*,它将匹配起点或目的地天气。关于KQL语法的更多信息,请参见Kibana Query Language。

三、保存搜索

本部分将创建一个自定义表格视图并将其保存。 单击顶部导航栏中的新建,重置筛选和查询。 如图所示,选择一个文档,切换为具有详情的对话框。

  1. 创建一个仅包含某些字段的自定义表格视图。在文档详情对话框中,依次单击字段OriginCityName、DestCityName、Carrier和FlightDelayMin操作列下的图标(在表中切换列)。
  2. 使用上一环节中的在查询栏下添加筛选或KQL语法方法筛选已延误的航班。
  3. 标识航班是否延误的字段为FlightDelay。KQL语法查询为FlightDelay : true ,按Enter键查询。
  4. 单击页面右上角的保存,在保存搜索对话框的标题中输入Delayed flights saved search,单击保存。
  5. 单击顶部导航栏中的新建,将表格视图重置为原始视图。
  6. 单击顶部导航栏中的打开,选择已保存的Delayed flights saved search,即可打开已保存的搜索。
本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2024-07-19,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
Elasticsearch基础(六):使用Kibana Lens进行数据可视化
在Kibana主页,单击页面左上角的image图标,然后选择Analytics > Dashboard。
Lansonli
2025/05/24
4650
Elasticsearch基础(六):使用Kibana Lens进行数据可视化
Kibana: 如何使用 Search Bar
我们知道 Kibana 作为 Elasticsearch 的数据呈现及分析,在 Kibana 中,search 几乎遍布所有的页面。搜索对于 Elastic 至关重要。了解如何在 Kibana 中进行搜索时非常重要的。它不仅仅限于我们对于输入字的搜索,或者对于一些词的过滤。它还包括:
腾讯云大数据
2020/07/17
3.4K0
Kibana: 如何使用 Search Bar
如何查询 Elasticsearch 中的数据
Elasticsearch 是一个全文搜索引擎,具有您期望的所有优点,例如相关性评分,词干,同义词等。而且,由于它是具有水平可扩展的分布式文档存储,因此它可以处理数十亿行数据,而不会费劲。针对Elasticsearch专业人员来说,大多数人喜欢使用DSL来进行搜索,但是对于一些不是那么专业的人员来说,他们更为熟悉的是 SQL 语句。如何让他们对 Elasticsearch 的数据进行查询是一个问题。借助 Elasticsearch SQL,您可以使用熟悉的查询语法访问全文搜索,超快的速度和轻松的可伸缩性。X-Pack 包含一项 SQL 功能,可对 Elasticsearch 索引执行 SQL 查询并以表格格式返回结果。
二哥聊运营工具
2021/12/17
9.7K0
如何查询 Elasticsearch 中的数据
Elasticsearch探索:7.0版本精确的总 hits 数
从 Elasticsearch 7.0之后,为了提高搜索的性能,在 hits 字段中返回的文档数有时不是最精确的数值。Elasticsearch 限制了最多的数值为10000。
HLee
2020/12/31
1.7K0
Elasticsearch探索:7.0版本精确的总 hits 数
Asp.NET Core 如何使用ElasticSearch和Kibana创建仪表板
在我以前的文章(这里是第一[1]篇和第二篇[2])中,我展示了ElasticSearch作为电子商务中的全文搜索引擎的使用,一些高级配置的设置和使用以及products包含所有内容的索引的创建保存的产品。
郑子铭
2021/11/10
1.7K0
Asp.NET Core 如何使用ElasticSearch和Kibana创建仪表板
Elasticsearch系列组件:Kibana无缝集成的数据可视化和探索平台
Kibana 是一个开源的数据分析和可视化平台,它是 Elastic Stack(包括 Elasticsearch、Logstash、Kibana 和 Beats)的一部分,主要用于对 Elasticsearch 中的数据进行搜索、查看、交互操作。
栗筝i
2023/10/16
5.7K0
Elasticsearch系列组件:Kibana无缝集成的数据可视化和探索平台
Elasticsearch 7.x 之文档、索引和 REST API
前几天写过一篇《Elasticsearch 7.x 最详细安装及配置》,今天继续最新版基础入门内容。这一篇简单总结了 Elasticsearch 7.x 之文档、索引和 REST API。
二哥聊运营工具
2021/12/17
1.7K0
Elasticsearch 7.x 之文档、索引和 REST API
ELK学习笔记之Kibana查询和使用说明
当您第一次连接到Kibana 4时,您将进入发现页面。 默认情况下,此页面将显示您的所有ELK的最近接收的日志。 在这里,你可以根据搜索查询通过筛选,找到特定的日志消息,则缩小搜索结果与时间过滤器一个特定的时间范围。
Jetpropelledsnake21
2019/05/31
12.2K0
Elastic 5分钟教程:使用Kibana中的过滤器
Filter是Kibana中查询数据的强大方式,在这段视频中,您将了解不同的数据过滤方式
点火三周
2022/06/06
4.8K1
Elastic 5分钟教程:使用Kibana中的过滤器
Sentry 监控 - Discover 大数据查询分析引擎
Discover 通过构建和丰富您的错误数据,提供跨环境数据的可见性。您可以查询和解锁对整个系统健康状况的洞察,并在一个地方获得关键业务问题的答案。
为少
2021/10/12
4.1K0
Elastic 5分钟教程:Kibana入门
图片在这段视频中您将学习如何开始使用Kibana您将学习如何访问Kibana并熟悉Kibana的使用界面视频内容当您在Elastic cloud部署一个ES集群后您可以通过单击'continue'开始使用Kibana来访问Kibana使用Kibana附带的样本数据集之一添加示例Web博客数据集例如单击尝试样本数据,然后单击添加数据此操作将示例数据加载到ElasticSearch并创建仪表板这样你就可以浏览这些数据让我们熟悉一下Kibana的界面点击elastic logo返回到Kibana主页Kibana主
点火三周
2022/06/06
2.5K2
Elastic 5分钟教程:Kibana入门
ELK入门——ELK详细介绍(ELK概念和特点、Elasticsearch/Logstash/beats/kibana安装及使用介绍、插件介绍)
《Linux命令行大全》(The Linux Command Line by William E. Shotts, Jr.)中英双语版
全栈程序员站长
2022/11/17
12.2K0
ELK入门——ELK详细介绍(ELK概念和特点、Elasticsearch/Logstash/beats/kibana安装及使用介绍、插件介绍)
如何在CentOS 7上安装Elasticsearch,Logstash和Kibana
在本教程中,我们将介绍在CentOS 7上安装Elasticsearch ELK Stack,即Elasticsearch 2.2.x,Logstash 2.2.x和Kibana 4.4.x. 我们还将向你展示如何使用Filebeat 1.1.x将其配置为在集中位置收集和可视化系统的syslog。 Logstash是一个用于收集,解析和存储日志以供将来使用的开源工具。 Kibana是一个Web界面,可用于搜索和查看Logstash已编入索引的日志。 这两个工具都基于Elasticsearch,用于存储日志。
物花无语
2018/08/15
3K0
《Learning ELK Stack》6 使用Kibana理解数据
6 使用Kibana理解数据 Kibana4的功能 搜索词高亮显示 Elasticsearch聚合 Kibana4广泛使用Elasticsearch的聚合和子聚合为可视化提供多种聚合功能。主要包含两种
yeedomliu
2020/07/07
1.6K0
Kibana(一张图片胜过千万行日志)
Kibana是一个开源的分析和可视化平台,设计用于和Elasticsearch一起工作。
java架构师
2019/01/03
2.5K0
Superset BI 数据可视化分析之超详细上手教程
在本教程中,我们将通过研究一个真实的数据集来介绍 Apache Superset 中的关键概念,该数据集包含一个英国组织的员工在2011年的飞行。每趟航班的信息如下:
为少
2021/05/27
13.7K1
Superset BI 数据可视化分析之超详细上手教程
说说 Elasticsearch filter 和 post_filter 的区别?
如上所示,问题是:“把 green 这个条件放到 query 里面做一个 bool 查询,有什么不一样吗?”
铭毅天下
2022/09/26
9800
说说 Elasticsearch filter 和 post_filter 的区别?
Kibana的Map无法渲染经纬度坐标数据的解决办法
异常错误显示获取geo_point类型字段“geoip_location”字段。初步推断是由于字段类型不匹配导致在地图渲染时无法根据声明为geo_point类型字段进行经纬度坐标的渲染。
空洞的盒子
2021/04/07
3.3K3
如何在Ubuntu 16.04上安装Elasticsearch,Logstash和Kibana(ELK Stack)
在本教程中,我们将介绍在Ubuntu 16.04上安装Elasticsearch ELK Stack(即Elasticsearch 2.3.x,Logstash 2.3.x和Kibana 4.5.x)。我们还将向您展示如何使用Filebeat 1.2.x将其配置为在集中位置收集和可视化系统的syslog。Logstash是一个用于收集,解析和存储日志以供将来使用的开源工具。Kibana是一个Web界面,可用于搜索和查看Logstash已编入索引的日志。这两个工具都基于Elasticsearch,用于存储日志。
黑色技术
2018/10/10
4.3K0
如何在Ubuntu 14.04上安装Elasticsearch 1.7,Logstash 1.5和Kibana 4.1(ELK Stack)
在本教程中,我们将在Ubuntu 14.04上重新安装Elasticsearch ELK Stack,即Elasticsearch 1.7.3,Logstash 1.5.4和Kibana 4.1.1。我们还将向您展示如何对其进行配置,以便在集中位置收集和可视化系统的系统日志。Logstash是一个用于收集,解析和存储日志以供将来使用的开源工具。Kibana是一个Web界面,可用于搜索和查看Logstash已编入索引的日志。这两个工具都基于Elasticsearch。
水门
2018/10/10
8900
推荐阅读
相关推荐
Elasticsearch基础(六):使用Kibana Lens进行数据可视化
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
本文部分代码块支持一键运行,欢迎体验
本文部分代码块支持一键运行,欢迎体验