Проблемы при поиске данных в кибане - PullRequest
0 голосов
/ 21 октября 2019

Проблемы при поиске данных в кибане. Это не работает, как ожидалось. Ситуация такова:

  1. Типы журналов, которые собираются - это журналы брандмауэра

  2. Есть 2 поля Action и Match.action

  3. Действие указывает конечное действие, предпринятое брандмауэром, а match.action определяет предварительное действие, предпринятое. Значения могут быть одним или несколькими из (регистрировать, разрешать, отбрасывать, вызывать, моделировать)

  4. Поскольку мне не нужны 2 поля для данных одного типа. Я объединил match.action с действием, которое делает действие поля массивом.

  5. Когда я фильтрую данные, они показывают, что еще не требуется, также отображается.

Например: при поиске «отбрасываемого» трафика также отображается «имитация» трафика. См. Изображение ниже

Карта Кибаны

Данные хранятся в виде, подобном этому, в массиве. Откройте вкладку кибаны

С уважением

Karthik.K

1 Ответ

0 голосов
/ 23 октября 2019

На эластичных форумах я выяснил, что мне нужно использовать тип данных Nested. Но в моем случае это не поможет, поскольку Kibana пока не предоставляет поддержку визуализации для вложенного типа данных

https://discuss.elastic.co/t/issues-with-searching-data-in-array/204420/4

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...