У меня есть только один индекс в elasticsearch с именем aa-bb-YYYY-MM. Документы в этом индексе содержат поле, которое я хочу использовать в качестве поля даты. Эти документы были вставлены из пользовательского сценария (не используя logstash).Kibana Create Index Шаблон: странное поведение шаблона
При создании шаблона индекса в kibana:
- Если я ввести аа-BB- *, поле даты не найден.
- Если я вхожу в aa- *, поле даты не найдено.
- Если я вхожу в aa *, поле даты найдено, и я могу создать шаблон индекса.
Но мне действительно нужно сгруппировать индексы с помощью первых двух «измерений». Я попытался использовать «_» вместо «-», с тем же результатом.
Любая идея о том, что происходит?