足够接近就是足够快:ES|QL Fast 模式如何让 Kibana 仪表板速度提升最高 100 倍 📅 2026/8/5 15:45:39 作者来自 Elastic Teresa Alvarez SolerFast 模式会对部分数据进行采样而不是扫描全部数据。此次发布还带来了 ES|QL 图表的点击过滤功能、由查询驱动的控件以及更简洁的指标图表和柱状图布局。Elasticsearch Query Language (ES|QL) 在 Kibana 仪表板中的 STATS 查询现在运行速度最高可提升 100 倍。ES|QL Fast mode快速模式已在 Kibana 9.5 中正式发布GA它不再扫描每一行数据而是对一小部分数据进行采样并且结果保持在 90% 置信区间内。在 Fast mode 下ES|QL 图表支持点击筛选和 Discover 下钻功能。此外控件可以从 ES|QL 查询中获取其值指标图表和柱状图的默认设置也更加简洁。这些改进建立在 9.4 版本发布的仪表板增强功能基础之上。本版本中Dashboards API、AI 仪表板以及 Vega-Lite 图表也正式发布GA。ES|QL 图表在 Kibana 仪表板中的性能和交互体验如何通过 ES|QL Fast mode 让仪表板查询速度提升最高 100 倍对于常见的分析任务例如趋势跟踪、识别 Top 主机以及容量概览用少量准确性换取显著更快的结果是正确的选择尤其是在并非所有问题都需要精确答案的情况下。Elastic Search 9.4 在技术预览阶段引入了近似 ES|QL 查询作为一种仅需修改语法的命令。现在9.5 版本让近似查询正式发布GA并增加了 Fast mode这是 Dashboards 和 Discover 中的一个 UI 开关可以在无需编写任何查询语法的情况下启用近似 ES|QL STATS 查询。这使 Kibana 成为首批通过简单开关提供智能采样和自动外推功能的工具之一。Fast mode 是 Enterprise 专属功能默认情况下处于关闭状态。仪表板作者可以将自己偏好的状态保存到仪表板中而单个查询可以通过内联设置SET approximationtrue或false来覆盖该开关。启用后ES|QL STATS 查询会针对固定大小的数据样本执行默认情况下分组聚合使用 1,000,000 行样本其他情况使用 100,000 行样本而不是扫描完整数据集。基准测试显示在大型数据集上复杂聚合的运行速度最高可提升 100 倍同时结果通常具有很高的准确性默认保持在 90% 置信区间内。近似计算只会应用于能够保持结果准确性的 STATS 命令。当无法保证准确性时例如小数据集或者使用 MAX、MIN 或 COUNT_DISTINCT 等聚合函数时即使启用了 Fast modeKibana 也会自动回退到精确执行。未来版本还将进一步改进图表对近似结果的展示方式。ES|QL 图表支持点击筛选和 Discover 下钻数据视图图表中最受欢迎的两种交互方式现在也支持基于 ES|QL 的可视化。Discover 下钻现在可以用于 ES|QL 面板。当用户点击数据点或者在 Discover 中使用 Explore 时筛选条件会被转换为 ES|QLWHERE子句同时 Kibana Query LanguageKQL查询也会自动保留。点击筛选现在也支持重命名字段如果你的查询重命名了某个列例如STATS BY node k8s.node.nameKibana 现在可以将别名解析回对应的索引字段因此筛选可以正确应用。工具提示当筛选确实无法工作时例如字段完全是在查询内部计算生成的并不存在于索引中Kibana 现在会显示工具提示解释无法筛选的原因让用户了解这是查询限制导致的。除了交互体验之外ES|QL 图层现在也支持与基于数据视图的可视化相同的“使用全局筛选器”Use global filters开关位于图层标题栏的齿轮图标中。关闭该选项后该图层的查询会独立于仪表板级别的筛选器运行就像基于表单创建的图层一样。这对于参考线、阈值或基线等场景非常有用因为这些内容不应该随着仪表板筛选条件的变化而改变。此外ES|QL 指标图表现在支持背景图表与数据视图指标图表中已有的样式选项保持一致。除了交互体验之外ES|QL 图层现在也支持与基于数据视图的可视化相同的 “使用全局筛选器”Use global filters开关位于图层标题栏的齿轮图标中。关闭该选项后该图层的查询会独立于仪表板级别的筛选器运行就像基于表单创建的图层一样。这对于参考线、阈值或基线等场景非常有用因为这些内容不应该随着仪表板筛选条件的变化而改变。此外ES|QL 指标图表现在支持背景图表与数据视图指标图表中已有的样式选项保持一致。未来版本将继续为 ES|QL 可视化添加剩余功能例如多图层支持以及将可视化保存到库中。识别哪些 Kibana 面板使用了 ES|QL 变量变量控件是最受欢迎的 ES|QL 专属功能之一因为它们可以让你对图表查询进行参数化从而在不复制多个面板的情况下在不同字段、时间间隔或分组方式之间进行切换。不过在包含大量面板和控件的仪表板中很难判断某个变量实际影响了哪些可视化对象。现在在编辑模式下你可以点击 ES|QL 变量控件的标签以识别所有使用该变量的相关面板。没有关联面板的变量会显示警告这样可以更方便地在保存之前检查变量连接关系。Kibana 指标图表和柱状图布局默认设置指标图表预设布局和密度选项指标图表的外观设置面板现在提供预设布局顶部Top、中部Middle、底部Bottom和自定义Custom。选择模板后布局会自动调整到对应位置。如果需要更精细的控制可以切换到自定义模式。过去指标图表会将数值排列得非常紧凑这对于数据密集型仪表板非常有用但当指标单独展示时扫描阅读会比较困难。Elastic Cloud 9.5 在 “样式 详细信息 其他”Style Details Other下新增了 “密度”Density样式选项提供两种预设紧凑Compact保持之前的布局。默认Default增加内边距并使用更大的字体。新创建的指标图表默认使用 Default 布局而已有保存的图表会继续保持 Compact 布局直到你手动修改它们。属性Compact紧凑Default默认内边距紧凑最小间距更充足的留白字体样式较小的文本较大的文本适用场景包含大量并排指标的数据密集型仪表板单独展示的指标或面板数量较少的仪表板新建图表必须手动选择自动应用现有图表在修改前保持原设置保持原设置直到更改Kibana 中响应式柱状图标签水平柱状图中的标签过去会无限增长因此在较小屏幕上包含较长分类名称的图表可能会变得难以阅读。现在柱状图标签会自动设置最大宽度并采用中间截断middle-truncate方式因此即使完整文本无法显示标签的开头和结尾仍然可见。该功能默认启用无需进行任何配置。在 9.6 版本中我们计划为柱状图和标签带来更多改进。Kibana 仪表板控件通过 ES|QL 查询填充值控件Controls是筛选仪表板最直观、最常用的方式大多数仪表板都会使用它们。用户长期以来最希望实现的功能之一就是能够预先筛选控件中显示的值。ES|QL 查询现在使这一点成为可能并带来了更多灵活性例如通过变量以新的方式串联多个控件。无论控件的值如何填充控件都会筛选仪表板中的所有面板包括 ES|QL 可视化和数据视图可视化。现在控件可以通过 ES|QL 查询进行填充而不再需要直接选择数据视图字段。“创建控件”Create control弹出窗口新增了“选择字段 / 编写查询”Select a field / Write a query切换选项。你可以编写一个返回单列结果的 ES|QL 查询并运行它然后控件会根据查询结果生成可选项。查询还可以通过?variable语法引用仪表板变量从而实现控件之间更加灵活的串联。即将推出Kibana 表格的进度条可视化一种新的进度条可视化类型现已在 Elastic Cloud Serverless 中提供并计划在 9.6 版本中正式发布GA。进度条可以展示某个值相对于目标值或最大值的比例这对于许多可观测性O11y指标非常有用例如 CPU 使用率、内存使用情况或服务等级协议SLA跟踪。Kibana 仪表板和 ES|QL 可视化的下一步计划未来版本将继续优化默认设置、改进 ES|QL 可视化体验并添加新的图表类型。如果你遇到任何问题或有功能需求可以在顶部菜单中选择“提交反馈”Submit feedback我们正在持续收集用户意见。如何尝试 ES|QL Fast mode 和新的 Kibana 仪表板功能如果你正在使用 Elastic Cloud Serverless可能已经在使用这些更新。否则请升级到 9.5 版本然后创建一个仪表板或打开已有仪表板。许多更新会自动应用到新的可视化对象中而布局和样式选项会在编辑模式下显示。如果你还没有使用 Elastic Cloud现在可以开始试用并在那里体验最新的 Kibana 仪表板功能。本文中描述的任何版本发布以及功能或特性的推出时间均由 Elastic 自行决定。当前尚未提供的功能或特性可能不会按计划交付甚至可能不会发布。原文Kibana dashboards: Up to 100x faster with ES|QL Fast mode | Elasticsearch Labs