1

_timestamp のデフォルト値 (現在は日付) でドキュメントのインデックスを作成し、elasticsearch がドキュメントのインデックスを作成するときにこのフィールドを設定します。後で Kibana で使用できるように、_timestamp をフォーマットで保存したいと思います。これまで多くのことを試してきましたが、これが目的の結果を得るための最も簡単な方法です。

{
    "mappings": {
        "_default_" : {
                      "_timestamp" : {"enabled" : true, "store" : "yes"}
        }
    }
}

この _timestamp に「2015-02-25」などの形式を与えることは可能ですか?

実際のマッピングでは、値はエポック タイムスタンプにあります。

fields: {
_timestamp: 1424895937428
}

_timestamp に目的の形式を指定しなくても、kibana はこの値を認識しないため、この値でクエリを実行できません。

これまでのところ、マッピングで {"format" : "YYYY-MM-dd"} または {"index" : "analyzed" } などのオプションを使用してみましたが、うまくいきませんでした。

これは私が試みていることでもありますか?

4

1 に答える 1