【发布时间】:2015-10-07 02:07:39
【问题描述】:
我们有一个 ELK 设置。成功收集所有日志文件并推送到 elasticsearch。然后我们使用 kibana 4 来可视化日志。但是只有 WARN 显示为“级别”。在弹性搜索索引中有更多和所有其他“级别”。但这些都没有显示。索引中的所有其他字段,其中多个值可用,“级别”除外。 这是一个错误还是默认配置有问题?
【问题讨论】:
-
您使用的是什么可视化?你应用了什么聚合?
-
您是否在logstash(如loglevel)等中编写任何额外的自定义字段...
-
不,我没有使用任何可视化。开箱即用。
-
我们有两个字段,名为“name”和“instance”,它们是由文件输入添加的。
-
我问过你这条线:
Then we're using kibana 4 to visualize the logs. But there is only WARN as 'level' shown你可能正在使用一些可视化(折线图、条形图等),对吧?如果您使用的是内置图表,您可能还使用了聚合来存储 X 轴和子聚合?
标签: elasticsearch logstash kibana-4 elastic-stack