0
elasticsearchには名前がaa-bb-YYYY-MMのインデックスが1つしかありません。 このインデックスのドキュメントには、日付フィールドとして使用したいフィールドが含まれています。 これらのドキュメントは、カスタムスクリプトから挿入されています(logstashを使用していません)。木場作成パターンの作成:ワイルドカードの奇妙な振る舞い
kibanaにおけるインデックスパターン作成:
- 私はAA-BB- *を入力すると、日付フィールドが見つからなかったが。
- 私がaa- *を入力した場合、日付フィールドは見つかりません。
- 私がaa *を入力すると、日付フィールドが見つかり、インデックスパターンを作成できます。
しかし、私は本当に最初の2つの "次元"でインデックスをグループ化する必要があります。同じ結果を持つ "_"の代わりに "_"を使ってみました。
何が起こっているのでしょうか?