# Visualization (pie) of index with all fields included

**URL:** <https://discuss.elastic.co/t/visualization-pie-of-index-with-all-fields-included/350845>\
**Category:** Kibana\
**Tags:** visualisation\
**Created:** [January 11, 2024, 10:28am UTC](https://discuss.elastic.co/t/visualization-pie-of-index-with-all-fields-included/350845 "2024-01-11T10:28:40Z")\
**Posts on this page:** 5\
**Page:** 1

<div class="post-metadata">

**Author:** ![Anomalous\_User](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/anomalous_user/32/128082_2.png) [@Anomalous\_User](https://discuss.elastic.co/u/Anomalous_User)\
**Post date:** [January 11, 2024, 10:28am UTC](https://discuss.elastic.co/t/visualization-pie-of-index-with-all-fields-included/350845/1 "2024-01-11T10:28:41Z")

</div>

Hi, I'm using 7.17 (we're upgrading soon). At the moment I have lens/graph/visualize library all open searching for a way to include all fields (many) from an index and display them in a pie chart. I can see how to do this manually, but there must be an easier way. Thank you!

Edit: By manually, I meant selecting 1 field at a time.

---

<div class="post-metadata">

**Author:** ![Marco\_Liberati](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/marco_liberati/32/82953_2.png) [@Marco\_Liberati](https://discuss.elastic.co/u/Marco_Liberati)\
**Post date:** [January 11, 2024, 11:06am UTC](https://discuss.elastic.co/t/visualization-pie-of-index-with-all-fields-included/350845/2 "2024-01-11T11:06:00Z")

</div>

Hi @Anomalous_User

can you clarify your use cases? Are you currently creating one filter per field?

---

<div class="post-metadata">

**Author:** ![Anomalous\_User](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/anomalous_user/32/128082_2.png) [@Anomalous\_User](https://discuss.elastic.co/u/Anomalous_User)\
**Post date:** [January 12, 2024, 8:31am UTC](https://discuss.elastic.co/t/visualization-pie-of-index-with-all-fields-included/350845/3 "2024-01-12T08:31:13Z")

</div>

Hi @Marco\_Liberti, thanks for your response. The idea was to put all the whole index into a visualization, then use filters to audit it and eventually prune frivolous log fields from ingestion. I realize it is a heavily visual approach and is looking more like a pipe (line) dream. It seems like aggregation might be the solution, but my first impression is that the index data is a bit much for it.

---

<div class="post-metadata">

**Author:** ![Marco\_Liberati](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/marco_liberati/32/82953_2.png) [@Marco\_Liberati](https://discuss.elastic.co/u/Marco_Liberati)\
**Post date:** [January 12, 2024, 9:14am UTC](https://discuss.elastic.co/t/visualization-pie-of-index-with-all-fields-included/350845/4 "2024-01-12T09:14:07Z")

</div>

Selecting all field is not possible other than manually creating filter buckets with all `field: value` combinations.

On the other hand, having all this buckets won't be that useful within a pie visualization: best practices suggest to use no more than 3/4 categories within a pie chart. The use case sounds more something a table could do best.

---

<div class="post-metadata">

**Author:** ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)\
**Post date:** [February 9, 2024, 9:14am UTC](https://discuss.elastic.co/t/visualization-pie-of-index-with-all-fields-included/350845/5 "2024-02-09T09:14:22Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
