如何在Kibana中基于两个索引创建单一可视化数据表?
在Kibana中合并两个索引创建单一可视化数据表的方法
方法一:用通配符创建覆盖多索引的索引模式
如果两个索引命名有规律(比如前缀一致),或可直接指定索引名,这是最快捷的方式:
- 进入Kibana的「Stack Management」→「Index Patterns」
- 点击「Create index pattern」,输入匹配两个索引的表达式:
- 若索引名为
order_records和user_info,直接输入order_records,user_info - 若索引有共同前缀(如
store_sales和store_inventory),输入store_*
- 若索引名为
- 完成索引模式创建后,进入「Visualize Library」选择数据表可视化,以此索引模式为数据源,即可同时查询两个索引的数据
方法二:通过Data Frame Transform预合并数据到新索引
如果需要长期稳定的合并数据集,适合用转换工具生成统一索引:
- 进入Kibana的「Stack Management」→「Data Frame Transforms」
- 点击「Create transform」,选择两个目标索引作为输入源
- 配置转换规则:
- 若需基于共同字段关联(比如
user_id),选择「Pivot」类型,设置分组字段和聚合逻辑 - 若只需简单合并所有文档,选择「Append」类型,直接整合两个索引的内容
- 若需基于共同字段关联(比如
- 运行转换生成新的合并索引,之后基于这个新索引创建可视化即可
方法三:在可视化中直接添加多数据源(Kibana 7.10+)
新版本Kibana支持单个可视化关联多个索引模式:
- 进入「Visualize Library」创建数据表可视化
- 在数据选择界面,点击「Add data view」,分别添加两个目标索引对应的索引模式
- 配置全局查询条件,或为每个数据源单独设置过滤规则
- 在表格列配置中,选择来自两个索引的字段,调整展示顺序和格式
内容的提问来源于stack exchange,提问作者Jyoti Pandey
相关产品推荐
相关产品推荐

