Visualize の TSVBを使用してnginxのアクセスログを集計しています。
uri.keywordで集計すると /user/1234 と /user/3456 が別のものとして集計されますが同じもの( /user/* )として集計したいと思っています。
KQLにクエリを書くことでまとめることができないか試していますが、現在のところ実現できておりません。
KQLまたはTSVBの設定を変えることで上記を実現することはできますでしょうか。
ご回答いただけると幸いです。
Visualize の TSVBを使用してnginxのアクセスログを集計しています。
uri.keywordで集計すると /user/1234 と /user/3456 が別のものとして集計されますが同じもの( /user/* )として集計したいと思っています。
KQLにクエリを書くことでまとめることができないか試していますが、現在のところ実現できておりません。
KQLまたはTSVBの設定を変えることで上記を実現することはできますでしょうか。
ご回答いただけると幸いです。
This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
© 2020. All Rights Reserved - Elasticsearch
Apache, Apache Lucene, Apache Hadoop, Hadoop, HDFS and the yellow elephant logo are trademarks of the Apache Software Foundation in the United States and/or other countries.