You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Kibana中合并available field字段值并分组后在仪表盘对比统计

Kibana字段值自定义合并分组实现方案

不需要调整原始数据导入逻辑,有3种成熟方案可以实现需求,具体如下:


1. 用Elasticsearch SQL实现(快速出结果)

Kibana原生支持Elasticsearch SQL查询,直接通过CASE语句自定义分组规则即可,查询结果可以直接生成可视化导入仪表盘。
示例代码:

SELECT
  CASE
    WHEN car_model LIKE 'C%' THEN 'C-Class'
    -- 可新增更多分组规则,比如WHEN car_model IN ('A4','A6') THEN 'A-Class'
    ELSE car_model
  END AS car_group,
  COUNT(*) AS 统计值 -- 此处替换成你实际要统计的指标,比如SUM(sales)等
FROM 替换成你的索引名
GROUP BY car_group
ORDER BY 统计值 DESC

2. 用运行时字段实现(全平台通用)

在Kibana索引模式中新增运行时字段,该字段可以在所有可视化、仪表盘、Discover中当做原生字段使用,无需每次重复写分组规则。
操作步骤:

  • 进入「Stack Management」→「索引模式」,找到你使用的对应索引模式
  • 选择「运行时字段」→「添加运行时字段」
  • 字段类型选「关键字」,自定义字段名(比如car_group),填入Painless脚本:
if (doc['car_model'].value.startsWith('C')) {
  emit('C-Class');
} else {
  emit(doc['car_model'].value);
}
  • 保存后即可直接用该字段做分组统计。

3. Lens临时快速分组

如果仅需要做单个可视化,不需要其他场景复用分组规则,可以直接在Lens可视化编辑器中操作:

  • 将car_model字段拖入分组维度栏
  • 点击字段右侧下拉箭头,选择「编辑值分组」
  • 手动添加分组规则,将C200、C180、C220等值统一归入C-Class分组即可,操作完成后直接生成统计图表。

关于KQL的说明

KQL是Kibana专用的查询过滤语言,仅支持数据筛选,不支持字段值转换和自定义分组逻辑,单独使用KQL无法实现需求。

内容的提问来源于stack exchange,提问作者Peter

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.29 19:45:03