Petite astuce, toujours dans l’écosystème Elasticsearch avec lequel je joue pas mal en ce moment…

J’ai pas mal galéré à créer un mapping personnalisé pour importer des données via un river JDBC (GLPI Dashboard), mes champs strings passaient automatiquement en « analyzed » et pour jouer avec dans Kibana, c’est pas la joie…

Je me suis rendu compte que quand on utilise logstash, par défaut il detecte automatiquement les champs, et pour ceux qui sont « analysés », il ajoute un « champ.raw » qui contient la donnée brute. J’ai donc cherché un peu de ce côté là et j’ai vu qu’il était possible de créer des templates de mappings en fonction des index!

Lire la suite de