_timestamp のデフォルト値 (現在は日付) でドキュメントのインデックスを作成し、elasticsearch がドキュメントのインデックスを作成するときにこのフィールドを設定します。後で Kibana で使用できるように、_timestamp をフォーマットで保存したいと思います。これまで多くのことを試してきましたが、これが目的の結果を得るための最も簡単な方法です。
{
"mappings": {
"_default_" : {
"_timestamp" : {"enabled" : true, "store" : "yes"}
}
}
}
この _timestamp に「2015-02-25」などの形式を与えることは可能ですか?
実際のマッピングでは、値はエポック タイムスタンプにあります。
fields: {
_timestamp: 1424895937428
}
_timestamp に目的の形式を指定しなくても、kibana はこの値を認識しないため、この値でクエリを実行できません。
これまでのところ、マッピングで {"format" : "YYYY-MM-dd"} または {"index" : "analyzed" } などのオプションを使用してみましたが、うまくいきませんでした。
これは私が試みていることでもありますか?