我有一个数据表可视化,显示来自具有电子邮件地址和ID的文档中的字段:
timestamp | email | field_id Feb 5th jdoe@gmail.com xyz123
这些字段属于同一弹性文档。但是,我还有其他文档,其中包含有关此唯一ID的额外信息,并且可以将它们显示为自己的表:
timestamp | field_id | key1 | key2 | key3 Feb 6th xyz123 val1 val2 val3
您可以看到第一个表中的行,第二个表中的行具有相同的field_id。我想知道的是,是否可以显示带有Kibana和/或弹性查询的合并行:
field_id | email | key1 | key2 | key3 xyz123 jdoe@gmail.com val1 val2 val3
这在某种程度上等效于SQL中关系数据库的联接。如果在Kibana中不可能做到这一点,也许有一种方法可以通过使用带有Elastic的json输入的查询来间接实现此目标,并执行一种应用程序侧联接?
似乎您尝试将对关系数据库的了解与无SQL数据库(例如Elasticsearch(ES))一起使用。您有几种选择。
选项1。将所有信息保存到同一文档中。如果在索引初始文档后获得更多数据,只需使用额外的键进行更新。如果不同的文档具有不同的架构(也称为键集),则对于ES来说不是问题。同样,在查询ES时,如果您担心ES的请求/响应的大小,则可以指定要检索的字段。
选项2。您可以types对不同的id / email文档和id / keys文档使用不同的名称,但要始终将它们存储在相同的文件中index。然后,您可以创建一个仪表板并放置几个可视化对象:a)可以选择的数据表id;b)通过单击显示所有emails的电子邮件可视化(一旦您id在可视化a中选择一个),您的Kibana将立即为您显示给定文档的电子邮件id c)按键可视化将显示所有keys(再次)当您选择id或时email,此可视化效果将更新为仅显示与所选内容相关的键)
types
index
id
email
keys
选项#3。与上述相同,但您可以使用不同indices而不是不同的types。只要这些索引具有公共前缀(例如docs-email和docs- keys),您就可以在kibana中使用其前缀来从不同索引中检索数据
indices
docs-email
docs- keys
选项#4。您在问题中描述的应用程序级连接。ES对它存储的所有数据提供REST API。您始终可以从中检索所需内容并建立客户端联接(这使您感到奇怪,为什么选择ES作为存储数据而不是关系数据库的后端)