异常内容:
| Time |
| February 16th 2017, 16:02:16.132, February 16th 2017, 16:02:16.132 |
问题分析:
Elasticsearch的_source中保存了原始数据,但fields中保存了原始值和格式化之后的值,所以在展示的时候,会有多个时间。
{
"_source": {
"time_request": 1487232136132
},
"fields": {
"time_request": [
"2017-02-16T08:02:16.132Z",
1487232136132
]
}
}解决方案:
①将Time对应字段的store设置为false,即不存储(同时可视情况将include_in_all也设置为false)。
②在Kibana的Management/Index Patterns/Source Filters中,将对应的字段过滤掉。
以上方案根据自己的情况任选其一,问题定位分析过程就不分享了,祝好!
本文介绍了解决Elasticsearch中时间字段显示重复的问题,通过调整字段配置及使用Kibana过滤来避免同一时间值多次显示的情况。


被折叠的 条评论
为什么被折叠?



