Kibana中用于数据可视化的官方文档翻译的第二部分。
原始材料的链接:
Kibana用户指南[6.6]»可视化链接到第1部分:《
Kibana用户指南》。 可视化。 第一部分内容:
- 控制可视化
- 数据表
- Markdown小部件
- 公制
控制可视化
警告 此功能是试验性的,在以后的版本中可能会更改或删除。 Elastic将尽力解决任何问题,但SLA官方GA功能不支持实验功能。
控件的可视化使您可以向Kibana仪表板添加交互式输入。 您可以创建两种类型的传入信息:下拉列表或多个单选按钮。

添加输入控件
要初始化控件的可视化,请打开“可视化”选项卡,然后单击
+按钮
。 滚动到
其他部分,然后选择
控件 。
下拉菜单
下拉菜单允许用户通过从列表中选择一个或多个选项来过滤内容。 下拉菜单会动态填充值的汇总结果(项,大约为Per。)。
控制标签。 下拉列表的签名。 默认情况下,签名是字段的名称。
索引模式。 包含用于可视化的数据集
的索引模板 。
田野 该字段用于填充选项列表,并在用户与输入进行交互时被过滤。 可用字段的列表是从指定的索引模板获得的。
父控件。 用于创建下拉菜单链的控件,以便在第一个菜单中进行选择会过滤第二个菜单中的值。 仅在创建多个下拉列表时可用。
多选。 启用后,下拉菜单允许用户选择多个选项。
尺码 要包括在列表中的选项数。
范围滑杆
可调范围允许用户过滤数字范围内的内容。 可调范围的最小值和最大值由聚合的最小值和最大值动态确定。
控制标签。 签名可调范围。 默认情况下,签名是字段的名称。
索引模式。 包含用于可视化的数据集
的索引模板 。
田野 该字段用于填充可调范围,并在用户与传入数据进行交互时对其进行过滤。 可用字段的列表是从特定的索引模板填充的。
步长。 增大/减小滑块的大小。
小数位数。 小数位数。
全局变量
单击
选项选项卡,以配置适用于控件可视化中所有输入控件的设置。
在每次更改时更新Kibana过滤器。 启用后,所有入站交互都会立即创建导致仪表板更新的过滤器。 禁用后,当用户单击“
应用更改”时,将创建Kibana过滤器

。
使用时间过滤器。 启用后,用于生成选项下拉列表和最小最大范围的
聚合与
Kibana全局时间绑定。
引脚过滤器设置为全局状态。 启用后,将自动固定通过与输入数据交互而创建的所有过滤器。
数据表
指标汇总:
数 计数聚合返回所选索引模板中元素的净计数。
平均值 此聚合返回数值字段上的平均值。 从下拉列表中选择一个字段。
求和 返回数字字段的总数。 从下拉列表中选择一个字段。
最小 通过数字字段返回最小值。 从下拉列表中选择一个字段。
最高 通过数字字段返回最大值。 从下拉列表中选择一个字段。
唯一计数。 基数聚合返回字段中唯一值的数量。 从下拉列表中选择一个字段。
标准偏差。 常规统计信息的汇总返回数字字段中数据的标准差。 从下拉列表中选择一个字段。
热门歌曲。 最高价值汇总会从文档中的特殊字段返回一个或多个最高价值。 从下拉列表中选择一个字段,文档的排序类型,要返回的值数。
百分位数。 百分比聚合将数字字段的值划分为指定范围。 从下拉列表中选择一个字段,然后在“
百分位数”字段中定义一个或多个区域。 单击
X删除百分比字段。 单击
+添加以添加百分比字段。
百分等级。 百分比汇总返回所选数字字段的百分比排名。 从下拉列表中选择一个字段,然后在“
值”字段中指定一个或多个百分比等级
值 。 单击
X删除值字段。 单击
+添加以添加一个值字段。
父数据源汇总:
对于父信息源的每次聚合,有必要确定要为其计算聚合的度量。 这可能是现有指标之一,也可能是新指标。 您也可以投资这些汇总(例如,获得三阶导数)。
导数。 导数聚合计算某些指标的导数。
累计和。 累积聚合汇总父直方图中某些指标的累积总和。
移动平均线。 移动平均聚合将在数据中插入一个窗口并写入该窗口的平均值。
序列差异。 顺序微分是一种在另一个时间段或延迟中从其自身中减去时间序列中的值的方法。
相关来源汇总:
与父源的聚合一样,您需要指定度量标准,以该度量标准来计算相关源的聚合。 另外,您需要提供段聚合,这将确定聚合将从哪个段开始。
平均水桶 细分平均值计算相关来源汇总中某些指标的平均值。
总和桶 计算相关来源汇总中特定指标值的总和。
最小斗 返回相关来源汇总中特定指标的最小值。
最大斗 返回相关来源汇总中特定指标的最大值。
您可以通过点击
+添加指标按钮来创建汇总。
在“
自定义标签”字段中输入字符串以更改签名。
数据表的行称为段。 您可以定义用于将表拆分为行或拆分为其他表的段。
每种类型的细分均支持以下聚合:
日期直方图。 临时直方图基于数字字段构建,并按日期进行组织。 您可以为时间间隔定义时间范围,以秒,分钟,小时,天,周,月或年为单位。 您还可以通过选择“
自定义”作为时间间隔,并在文本框中指定数字和时间单位来
定义默认时间间隔。 默认时间间隔单位是:
s表示秒,
m表示分钟,
h表示小时,
d表示几天,
w表示周,
y表示年。 不同的设备支持不同级别的精度,最高可达一秒。 使用从Elasticsearch返回的日期密钥在间隔的开始对间隔进行签名。 例如,每月间隔的工具提示将显示该月的第一天。
直方图。 标准直方图基于数字字段构建。 为该字段定义一个整数间隔。 选中
显示空桶复选框,以在直方图中包括空间隔。
射程 使用等级汇总,可以为数字字段的值定义等级。 单击“
添加范围”以添加一组等级端点。 单击红色符号
(x)删除等级。
日期范围 时间等级汇总报告指定日期范围内的值。 您可以使用数学日期表达式指定日期范围。 单击“
添加范围”以添加一组等级端点。 单击红色符号
(x)删除等级。
IPv4范围。 IPv4等级聚合允许您定义IPv4地址的范围。 单击“
添加范围”以添加一组等级端点。 单击红色符号
(x)删除等级。
条款。 汇总值使您可以定义要显示的给定字段的前n个或后n个元素,并按数量或用户指标进行排序。
筛选器。 您可以定义一组数据过滤器。 可以将过滤器指定为查询字符串或JSON格式,也可以在“发现”搜索选项卡中指定。 单击
添加过滤器以添加另一个过滤器。 单击
标签按钮以打开签名字段,您可以在其中键入名称以显示在可视化文件中。
重要条款。 显示有符号值的实验性汇总结果。
Size参数的值确定此聚合返回的输入数。
Geohash。 地理哈希聚合基于地理坐标显示点。
确定分段聚合的类型后,可以定义聚合子组以改善可视化。 单击
+添加子桶以创建嵌套段,然后选择“
拆分行”或“
拆分表” ,然后从类型列表中选择聚合。
您可以使用聚合类型右侧的向上/向下箭头更改聚合优先级。
在“
自定义标签”字段中输入一行以更改签名。
您可以单击“
高级”链接以显示更多用于指标或细分汇总的选项:
排除模式。 在此字段中指定要从结果中排除的模板。
包括图案。 在此字段中指定一个模板以包括在结果中。
JSON输入。 一个文本框,您可以在其中添加JSON格式的特定属性以与特定聚合合并,如以下示例所示:
{ "script" : "doc['grade'].value * 1.2" }
注意事项 在Elasticsearch 1.4.3和更高版本中,此功能需要启用
Groovy动态脚本 。
这些选项的可用性取决于您选择的聚合。
选择
选项选项卡以更改表的以下方面:
每页。 该字段控制表格的分页。 默认情况下,该值为每页十行。
启用/禁用标志可用于以下操作:
显示每个存储桶/级别的指标。 选中此框可显示每个细分聚合的中间结果。
显示部分行。 标记此位置以显示该行,即使没有结果。
注意事项 启用这些选项会严重影响性能。
Markdown小部件
Markdown小部件是一个文本输入字段,它接受Markdown的github编码文本。 Kibana执行您在此字段中输入的文本,并将结果显示在仪表板中。 您可以单击“
帮助”链接转到GitHub辅助的Markdown
帮助页面 。 单击“
应用”以在预览面板中显示可执行文本,或单击“
放弃”以返回到以前的版本。
公制
度量可视化为每个选定的聚合显示一个数字。
指标汇总:
数 计数聚合返回所选索引模板中元素的净计数。
平均值 此聚合返回数值字段上的平均值。 从下拉列表中选择一个字段。
求和 返回数字字段的总数。 从下拉列表中选择一个字段。
最小 通过数字字段返回最小值。 从下拉列表中选择一个字段。
最高 通过数字字段返回最大值。 从下拉列表中选择一个字段。
唯一计数。 基数聚合返回字段中唯一值的数量。 从下拉列表中选择一个字段。
标准偏差。 常规统计信息的汇总返回数字字段中数据的标准差。 从下拉列表中选择一个字段。
热门歌曲。 最高价值汇总会从文档中的特殊字段返回一个或多个最高价值。 从下拉列表中选择一个字段,文档的排序类型,要返回的值数。
百分位数。 百分比聚合将数字字段的值划分为指定范围。 从下拉列表中选择一个字段,然后在“
百分位数”字段中定义一个或多个区域。 单击
X删除百分比字段。 单击
+添加以添加百分比字段。
百分等级。 百分比汇总返回所选数字字段的百分比排名。 从下拉列表中选择一个字段,然后在“
值”字段中指定一个或多个百分比等级
值 。 单击
X删除值字段。 单击
+添加以添加一个值字段。
父数据源汇总:
对于父信息源的每次聚合,有必要确定要为其计算聚合的度量。 这可能是现有指标之一,也可能是新指标。 您也可以投资这些汇总(例如,获得三阶导数)。
导数。 导数聚合计算某些指标的导数。
累计和。 累积聚合汇总父直方图中某些指标的累积总和。
移动平均线。 移动平均聚合将在数据中插入一个窗口并写入该窗口的平均值。
序列差异。 顺序微分是一种在另一个时间段或延迟中从其自身中减去时间序列中的值的方法。
相关来源汇总:
与父源的聚合一样,您需要指定度量标准,以该度量标准来计算相关源的聚合。 另外,您需要提供段聚合,这将确定聚合将从哪个段开始。
平均水桶 细分平均值计算相关来源汇总中某些指标的平均值。
总和桶 计算相关来源汇总中特定指标值的总和。
最小斗 返回相关来源汇总中特定指标的最小值。
最大斗 返回相关来源汇总中特定指标的最大值。
您可以通过点击
+添加指标按钮来创建汇总。
在“
自定义标签”字段中输入字符串以更改签名。
您可以单击
高级链接以显示更多选项:
JSON输入。 一个文本框,您可以在其中添加JSON格式的特定属性以与特定聚合合并,如以下示例所示:
{ "script" : "doc['grade'].value * 1.2" }
注意事项 在Elasticsearch 1.4.3和更高版本中,此功能需要启用
Groovy动态脚本 。
这些选项的可用性取决于您选择的聚合。
单击
选项选项卡以显示字体大小滑块。
第三部分。