Хотите получить последнюю запись из списка записей в кибане с помощью запроса DSL - PullRequest
0 голосов
/ 06 ноября 2019

Мы используем версию ELK v6.6.

У нас есть требование в Кибане, чтобы у нас был список записей, которые отображаются в таблице данных Кибана. Нам нужно отобразить последнюю обновленную запись в верхней части таблицы. Для которого мы используем ниже DSL запрос, но который не работает. Можете ли вы помочь нам решить эту проблему.

    {
  "query": {
    "match_all": { }
  },
"aggs": {
"actual_trans_type.keyword": {
    "terms": {
        "field": "@timestamp"
    },
    "aggs": {
            "top_hit": {
                "sort": [
                    {
                        "fieldName": {
                            "order": "desc"
                        }
                    }
                ],
                "size": 2
            }
        }
        }
     }
}

https://i.stack.imgur.com/eCpde.png https://i.stack.imgur.com/9XBHC.png

1 Ответ

0 голосов
/ 07 ноября 2019

Отредактируйте визуализацию, щелкните заголовок столбца timestamp, чтобы отсортировать его в порядке убывания, а затем сохраните визуализацию. Теперь у вас будет таблица в порядке убывания поля timestamp по умолчанию.

...