在之前的kibana版本中可以在index pattern设置带有时间模式的,如[index-prefix-]YYYY-MM-DD形式,这样对于那些按照时间规律来创建的索引,在查询时是有帮助的(比如按天或者按照小时来创建索引),在搜索时就可以自动根据搜索的时间来判断需要请求哪些索引,只会请求时间范围以内的索引。而在kibana7.0中,index pattern不支持创建带有时间格式的,这样在搜索时候不会区分搜索的时间范围会请求所有的索引。这个为什么取消这种方式,是后面的kibana版本针对这项功能有内部优化吗?
2 个回复
jiaofuyou
赞同来自:
kibana6中就不支持了
你之前支持的是 kibana 哪个版本?
jiaofuyou
赞同来自:
Details: Starting in Kibana 6.0.0 we removed the ability to create index patterns that use a date-pattern and interval to identify Elasticsearch indices. Index patterns must now use wildcards which are more performant in most cases.
k5.6时还支持日期格式,6.0以后就不支持了,直接 logstash-* 这种,我也想知道这样查询时是不是要查询所有的 logstash-* 索引,这样不影响性能吗?