Я использую плагин Head для ELASTICSEARCH для запуска запросов. Я хочу преобразовать в таблицу вывод запроса.Как преобразовать выход Elicsearch json в таблицу?
Та часть, что мне нужно только «хиты» массив объектов где столбцы являются полями, которые я указал в запросе: «http.date», «src_shift», «@ метки времени», "src_tz ».
Есть ли какой-нибудь инструмент или плагин для этого?
ниже краткого вывода запроса:
"took": 2418,
"timed_out": false,
"_shards": {
"total": 3503,
"successful": 3503,
"failed": 0
},
"hits": {
"total": 2524,"max_score": 9.194927,"hits": [
{
"_index": "$002555","_type": "pcap","_id": "AVAJJphp2MeWtoWCbQYG","_score": 9.194927,"fields": {
"src_shift": [
1],"http.date": [
"Fri, 12 Jun 2015 22:40:54 GMT"],"@timestamp": [
1434147980397],"src_tz": [
"Europe/Warsaw"]}},{
"_index": "$002555","_type": "pcap","_id": "AVAJJphp2MeWtoWCbQYH","_score": 9.194927,"fields": {
"src_shift": [
1],"http.date": [
"Fri, 12 Jun 2015 22:40:54 GMT"],"@timestamp": [
1434147980397],"src_tz": [
"Europe/Warsaw"]}},...
это здорово, спасибо! есть ли у вас также советы по управлению результатами в ковше? – CDominik
Вы имеете в виду агрегирующие ведра? Что ты хочешь делать? – Val
да, если ответ - результат агрегирования, у меня нет полей, кроме коллекции ведра, поэтому я бы перечислил ключ и doc_count. – CDominik