我正在使用ELK从日志文件创建仪表板。我有一个日志文件,其中的条目包含一个id值和一个“成功” /“失败”值,显示具有给定id的操作是成功还是失败。每个操作/ ID可以无限次失败,并且最多只能成功一次。在我的Kibana仪表板中,我想显示每个操作ID带有“失败”值的日志条目的数量,但是我想过滤掉ID存在“成功”日志条目的情况。即,我只对从未成功的操作感兴趣。有什么技巧可以达到目的吗?