You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Kibana中基于两个索引创建单一可视化数据表?

在Kibana中合并两个索引创建单一可视化数据表的方法

方法一:用通配符创建覆盖多索引的索引模式

如果两个索引命名有规律(比如前缀一致),或可直接指定索引名,这是最快捷的方式:

  • 进入Kibana的「Stack Management」→「Index Patterns」
  • 点击「Create index pattern」,输入匹配两个索引的表达式:
    • 若索引名为order_records和user_info,直接输入order_records,user_info
    • 若索引有共同前缀(如store_sales和store_inventory),输入store_*
  • 完成索引模式创建后,进入「Visualize Library」选择数据表可视化,以此索引模式为数据源,即可同时查询两个索引的数据

方法二:通过Data Frame Transform预合并数据到新索引

如果需要长期稳定的合并数据集,适合用转换工具生成统一索引:

  • 进入Kibana的「Stack Management」→「Data Frame Transforms」
  • 点击「Create transform」,选择两个目标索引作为输入源
  • 配置转换规则:
    • 若需基于共同字段关联(比如user_id),选择「Pivot」类型,设置分组字段和聚合逻辑
    • 若只需简单合并所有文档,选择「Append」类型,直接整合两个索引的内容
  • 运行转换生成新的合并索引,之后基于这个新索引创建可视化即可

方法三:在可视化中直接添加多数据源(Kibana 7.10+)

新版本Kibana支持单个可视化关联多个索引模式:

  • 进入「Visualize Library」创建数据表可视化
  • 在数据选择界面,点击「Add data view」,分别添加两个目标索引对应的索引模式
  • 配置全局查询条件,或为每个数据源单独设置过滤规则
  • 在表格列配置中,选择来自两个索引的字段,调整展示顺序和格式

内容的提问来源于stack exchange,提问作者Jyoti Pandey

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.12 13:00:02