# \[Kibana\] Besoin d'aide sur l'indexation d'un field

**URL:** <https://discuss.elastic.co/t/kibana-besoin-daide-sur-lindexation-dun-field/115408>\
**Category:** Discussions en français\
**Created:** [January 13, 2018, 2:17pm UTC](https://discuss.elastic.co/t/kibana-besoin-daide-sur-lindexation-dun-field/115408 "2018-01-13T14:17:31Z")\
**Posts on this page:** 6\
**Page:** 1

<div class="post-metadata">

**Author:** ![Benjamin\_Carriou](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/benjamin_carriou/32/47347_2.png) [@Benjamin\_Carriou](https://discuss.elastic.co/u/Benjamin_Carriou)\
**Post date:** [January 13, 2018, 2:17pm UTC](https://discuss.elastic.co/t/kibana-besoin-daide-sur-lindexation-dun-field/115408/1 "2018-01-13T14:17:31Z")

</div>

Bonjour !

Avant de commencer, ma configuration:

```auto
Elasticsearch: 5.6.5
Logstash: 5.6.4
Kibana: 5.6.5

```

J'indexe un field nommé 'total-response-time' dont le mapping est le suivant:

```auto
{
  "mappings": {
    "_default_": {
      "_all": {
        "enabled": true,
        "norms": {
          "enabled": false
        }
      },
      "dynamic_templates": [
        {
          "strings": {
            "match_mapping_type": "string",
            "mapping": {
              "type": "string",
              "fields": {
                "raw": {
                  "type": "string",
                  "index": "not_analyzed"
                }
              }
            }
          }
        }
      ],
      "properties": {
        "@timestamp": {
          "type": "date"
        },
        "offset": {
          "type": "long",
          "doc_values": "true"
        },
        "location": {
          "type": "geo_point"
        },
        "total-response-time": {
          "type": "long",
          "doc_values": "true",
        }
      }
    }
  },
  "settings": {
    "index.refresh_interval": "5s"
  },
  "template": "webinject-*"
}

```

N'étant pas très à l'aise avec cette notion de mapping, je me suis basé sur le field 'offset'.

Une fois indexé, je peux voir dans Kibana que ce field est:

```auto
total-response-time
  - Type: number
  - Searchable: True
  - Aggregatable: True 				

```

Cela est identique au field 'Offset'.

Maintenant, je souhaite créer une visualisation sur ce field (ex: gauge).  
Si je choisis la configuration suivante:

```auto
Metric aggregation: MAX
Field.number: Total-response-time

```

Le résultat s'affichant est '0' alors qu'il devrait être 0.897.  
Si je change le field par 'Offset', cela marche.

Seriez-vous me dire pourquoi cela marche pour le field 'Offset' et non pour 'total-response-time' alors qu'il semble avoir le même mapping ?

Je vous remercie.

Benjamin.

---

<div class="post-metadata">

**Author:** ![Benjamin\_Carriou](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/benjamin_carriou/32/47347_2.png) [@Benjamin\_Carriou](https://discuss.elastic.co/u/Benjamin_Carriou)\
**Post date:** [January 13, 2018, 2:52pm UTC](https://discuss.elastic.co/t/kibana-besoin-daide-sur-lindexation-dun-field/115408/2 "2018-01-13T14:52:06Z")

</div>

Si cela peut aider, voici la requête générée par Kibana:

```auto
{
  "size": 0,
  "query": {
    "bool": {
      "must": [
        {
          "match_all": {}
        },
        {
          "range": {
            "@timestamp": {
              "gte": 1515798000000,
              "lte": 1515884399999,
              "format": "epoch_millis"
            }
          }
        }
      ],
      "must_not": []
    }
  },
  "_source": {
    "excludes": []
  },
  "aggs": {
    "1": {
      "max": {
        "field": "total-response-time"
      }
    }
  }
}

```

Et la réponse retournée:

```auto
{
  "took": 0,
  "timed_out": false,
  "_shards": {
    "total": 5,
    "successful": 5,
    "skipped": 0,
    "failed": 0
  },
  "hits": {
    "total": 2,
    "max_score": 0,
    "hits": []
  },
  "aggregations": {
    "1": {
      "value": 0
    }
  },
  "status": 200
}

```

Est-ce que cela ne serait pas dû au fait que la valeur présente dans le field 'total-response-time' est petite et que la recherche n'inclue pas ce qui se trouve après la virgule ?

```auto
total-reponse-time: 0.768
offset: 3804

```

---

<div class="post-metadata">

**Author:** ![Benjamin\_Carriou](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/benjamin_carriou/32/47347_2.png) [@Benjamin\_Carriou](https://discuss.elastic.co/u/Benjamin_Carriou)\
**Post date:** [January 13, 2018, 2:58pm UTC](https://discuss.elastic.co/t/kibana-besoin-daide-sur-lindexation-dun-field/115408/3 "2018-01-13T14:58:04Z")

</div>

Après avoir modifier le type du field 'total-response-time' de 'long' en 'double', cela fonctionne !

```auto
"total-response-time": {
          "type": "double",
          "doc_values": "true",
        }

```

Si jamais cela peut aider quelqu'un !

Cordialement.

Benjamin.

---

<div class="post-metadata">

**Author:** ![dadoonet](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/dadoonet/32/137187_2.png) [@dadoonet](https://discuss.elastic.co/u/dadoonet)\
**Post date:** [January 15, 2018, 9:38am UTC](https://discuss.elastic.co/t/kibana-besoin-daide-sur-lindexation-dun-field/115408/4 "2018-01-15T09:38:49Z")

</div>

Merci d'avoir posté la solution!

Juste une question: c'est une typo?

> Logstash: 5.6.4

Pourquoi pas la même version que les autres produits?

---

<div class="post-metadata">

**Author:** ![Benjamin\_Carriou](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/benjamin_carriou/32/47347_2.png) [@Benjamin\_Carriou](https://discuss.elastic.co/u/Benjamin_Carriou)\
**Post date:** [January 15, 2018, 1:32pm UTC](https://discuss.elastic.co/t/kibana-besoin-daide-sur-lindexation-dun-field/115408/5 "2018-01-15T13:32:33Z")

</div>

Bonjour,

En effet question très pertinente, je viens de mettre à jour Logstash 😉

Cordialement,

---

<div class="post-metadata">

**Author:** ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)\
**Post date:** [February 12, 2018, 1:32pm UTC](https://discuss.elastic.co/t/kibana-besoin-daide-sur-lindexation-dun-field/115408/6 "2018-02-12T13:32:34Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
