1 Pluspunkt 0 Minuspunkte
Ich habe einen Elastic Cluster in den etwa 150 Server ihre Logs schreiben. Kann ich eine Liste erstellen lassen von allen "agent.name" Feldern anzeigen lassen so das ich im Endeffekt eine Liste aller vorkommenden Namen habe?
von  

1 Antwort

0 Pluspunkte 0 Minuspunkte

Du kannst alle eindeutigen Werte mit einer Aggregation abfragen.

{
  "size": 0,
  "aggs": {
    "all_agents": {
      "terms": {
        "field": "agent.name",
        "size": 10000
      }
    }
  }
}
von (1.3k Punkte)