Ответ 1
Спасибо Магнусу, который указал мне на сценарии полей. Взгляни на: https://www.elastic.co/blog/kibana-4-beta-3-now-more-filtery
или
https://www.elastic.co/guide/en/elasticsearch/reference/1.3/search-request-script-fields.html
К сожалению, вы не можете использовать эти скриптовые поля в запросах, но только в визуализации.
Итак, я прибегнул к обходному пути и использовал фильтр dropstashs для удаления событий, которые я не хочу показывать в Kibana на первом месте. Это не идеально по понятным причинам, но он выполняет эту работу.