【问题标题】:Is there a way i can parse a particular field for making visualization in kibana有没有一种方法可以解析特定字段以在 kibana 中进行可视化
【发布时间】:2020-06-17 16:22:11
【问题描述】:

下面是我的留言区:

2020-03-05 13:00:03,957 |信息 | p1105444158-1049 | RouteEventNotifier | v1-individuals-retrieveContacts | 2 | Txid:d6946e71-deeb-4a63-9f78-65bdf3c67f7167_76df5b15-ca17-488e-a280-53d167222b70 |企业社会责任网络 | | t-mcespinfdoza@gmail.com| 6a379b43-b849-455a-8e75-715f70649fe7 | AccountDataPrivacy,CARE_MANUAL_ASSIGN,AdjustmentCreate,CaseEdit,OrderAddOn,CARE_CASE_REASSIGN,OrderNextBestAction,CCADashboardAccess,AdjustmentApproval,CARE_AUTO_ASSIGN,AccountUpdate,AccountView,uma_authorization | | 361 - 双核 - 1.0.0.SNAPSHOT | >>>>Route:rt-BlCore 花了 34 ms 发送到:Endpoint[direct-vm://nullRoute]

在这里,我想使用字符串“34 ms”进行可视化,以便使用 Kibana dsl 查询计算任何连接器所花费的平均时间。

【问题讨论】:

    标签: elasticsearch kibana querydsl


    【解决方案1】:

    在将数据索引到 Elasticsearch 时,您可以在 Logstash 中应用带有 Grok ProcessorGrok filter 的摄取管道,以提取所需信息并将其索引到可以创建 Kibana 可视化的不同字段中。

    我建议使用 Kibana 中的 Grok debugging tool 来提出提取所需信息所需的 Grok 模式。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2015-11-02
      • 2013-04-11
      • 2020-02-14
      • 1970-01-01
      • 2021-08-02
      • 2018-10-08
      相关资源
      最近更新 更多