# Tri d'url sans les query strings

**URL:** https://discuss.elastic.co/t/tri-durl-sans-les-query-strings/76529
**Category:** Discussions en français
**Created:** [February 26, 2017, 9:54am UTC](https://discuss.elastic.co/t/tri-durl-sans-les-query-strings/76529 "2017-02-26T09:54:00Z")
**Posts on this page:** 5
**Page:** 1

<div class="post-metadata">

### Author: ![Adrien\_Bigot](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/adrien_bigot/32/13568_2.png) [@Adrien\_Bigot](https://discuss.elastic.co/u/Adrien_Bigot)
#### Post date: [February 26, 2017, 9:54am UTC](https://discuss.elastic.co/t/tri-durl-sans-les-query-strings/76529/1 "2017-02-26T09:54:00Z")

</div>

Bonjour,

J'ai un ELK 2.4 (bientôt migré en 5) qui index des logs Varnish et Apache d'une plateforme web. Je n'ai aucun template personnalisé pour le moment tout est en full auto.  
Les différentes URLs sont dans les champs requests (analyzed) et requests.raw.

Je voulais savoir si il était possible de classer et compter facilement avec kibana le nombre de requêtes sans leur query string ou si il me faut côté logstash faire sauter la query\_string et l'indexer dans un autre champ pour faire un uniq count par la suite ?

Exemple :  
/contents/12154541?site=2  
/contents/12154541?site=4  
/contents/12154541?site=33  
/contents/12154541?site=8  
/contents/foot/22222222?site=81  
/contents/foot/22222222?site=18  
/contents/rugby/22222222?site=5  
/contents/rugby/22222222?site=3  
/contents/rugby/22222222?site=6

me donnerait  
/contents/12154541 =\> count 4  
/contents/foot/22222222 =\> count 2  
/contents/rugby/22222222 =\> count 3

Merci par avance 🙂

Adrien

---

<div class="post-metadata">

### Author: ![dadoonet](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/dadoonet/32/137187_2.png) [@dadoonet](https://discuss.elastic.co/u/dadoonet)
#### Post date: [February 26, 2017, 10:07am UTC](https://discuss.elastic.co/t/tri-durl-sans-les-query-strings/76529/2 "2017-02-26T10:07:45Z")

</div>

En utilisant un path analyzer, ça pourrait peut-être aider.

---

<div class="post-metadata">

### Author: ![Adrien\_Bigot](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/adrien_bigot/32/13568_2.png) [@Adrien\_Bigot](https://discuss.elastic.co/u/Adrien_Bigot)
#### Post date: [February 26, 2017, 11:23am UTC](https://discuss.elastic.co/t/tri-durl-sans-les-query-strings/76529/3 "2017-02-26T11:23:43Z")

</div>

Merci je vais regarder ce dont il s'agit.

---

<div class="post-metadata">

### Author: ![ebuildy](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/ebuildy/32/6070_2.png) [@ebuildy](https://discuss.elastic.co/u/ebuildy)
#### Post date: [February 27, 2017, 8:36am UTC](https://discuss.elastic.co/t/tri-durl-sans-les-query-strings/76529/4 "2017-02-27T08:36:51Z")

</div>

Hello, fais le côté logstash, c'est jamais bon de laisser sa couche "data" faire des transformation comme ça, (ça donne un côté boite noire qui complique la maintenance ^^).

Avec un filter GROK ou Ruby, ça doit le faire.

---

<div class="post-metadata">

### Author: ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)
#### Post date: [March 27, 2017, 8:36am UTC](https://discuss.elastic.co/t/tri-durl-sans-les-query-strings/76529/5 "2017-03-27T08:36:51Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
