У меня есть индекс, который содержит информацию о некоторых объектах. Я хочу отобразить некоторую информацию на панели управления моей Кибаны. Предположим, что объект выглядит следующим образом:
{
"_index": "obj",
"_type": "_doc",
"_id": "KwDPAHABfo5V345r4IYV",
"_version": 1,
"_score": 0,
"_source": {
"value_1": "some value",
"value_2": "some_other value",
"owner": "jason",
"modified_date": "2020-02-01T12:53:08.210317+00:00",
"created_date": "2020-02-01T12:53:08.243980+00:00"
}
}
Мне нужно показать (в реальном времени) количество объектов с owner: 'UNKNOWN'
. Дело в том, что это значение изменяется во времени. Каждое изменение - это новый документ - они не обновляются. Мне нужно отследить, сколько неизвестных в настоящее время владельцев я вижу. Обновления (новые документы) отправляются в elk через определенные промежутки времени. Когда я пытаюсь настроить metri c, иногда он показывает 0 во время окна между одним обновлением и другим - когда нет документов, поступающих в elk. Как я могу заставить Kibana отображать только последние документы с owner: 'UNKNOWN'
?