# Combine fields in the Kibana visualization

**URL:** https://discuss.elastic.co/t/combine-fields-in-the-kibana-visualization/310065
**Category:** Kibana
**Created:** [July 19, 2022, 8:13pm UTC](https://discuss.elastic.co/t/combine-fields-in-the-kibana-visualization/310065 "2022-07-19T20:13:48Z")
**Posts on this page:** 3
**Page:** 1

<div class="post-metadata">

### Author: ![random\_dash](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/random_dash/32/100548_2.png) [@random\_dash](https://discuss.elastic.co/u/random_dash)
#### Post date: [July 19, 2022, 8:13pm UTC](https://discuss.elastic.co/t/combine-fields-in-the-kibana-visualization/310065/1 "2022-07-19T20:13:48Z")

</div>

Hello!

I have some indices with following fields

```auto
status: ["Failed", "Succeeded", "None"]
user_id: user_id

```

I want to add events with status `None` to `Failed` if they are not in `Succeeded` set. This can be checked by `user_id`. So I need to collect all `user_id`s for `status=Succeeded` and if the `user_id` of a `None` is not in that set, I have to add it to `Failed` set. How can I achieve this by using advanced option (json inout) in the visualization?

---

<div class="post-metadata">

### Author: ![Marius\_Dragomir](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/marius_dragomir/32/42087_2.png) [@Marius\_Dragomir](https://discuss.elastic.co/u/Marius_Dragomir)
#### Post date: [July 23, 2022, 5:22pm UTC](https://discuss.elastic.co/t/combine-fields-in-the-kibana-visualization/310065/2 "2022-07-23T17:22:11Z")

</div>

Hello, this is not something that is doable in Elasticsearch by default, it's something that works in a tabular database instead of document one.

---

<div class="post-metadata">

### Author: ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)
#### Post date: [August 20, 2022, 5:22pm UTC](https://discuss.elastic.co/t/combine-fields-in-the-kibana-visualization/310065/3 "2022-08-20T17:22:28Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
