在Kibana的Discover面板中Time字段有多个值

异常内容:
Time
February 16th 2017, 16:02:16.132, February 16th 2017, 16:02:16.132

问题分析:
Elasticsearch的_source中保存了原始数据,但fields中保存了原始值和格式化之后的值,所以在展示的时候,会有多个时间。
{
  "_source": {
    "time_request": 1487232136132
  },
  "fields": {
    "time_request": [
      "2017-02-16T08:02:16.132Z",
      1487232136132
    ]
  }
}

解决方案:
①将Time对应字段的store设置为false,即不存储( 同时可视情况将 include_in_all也设置为false)。
②在Kibana的Management/Index Patterns/Source Filters中,将对应的字段过滤掉。
以上方案根据自己的情况任选其一,问题定位分析过程就不分享了,祝好!

你可能感兴趣的:(在Kibana的Discover面板中Time字段有多个值)