【发布时间】:2017-09-05 05:30:11
【问题描述】:
我正在使用 logstash 将日志发送到 ElasticSearch 5.1 实例,并使用 Kibana 5.1 显示所有结果。
如何仅从日志的已知模式字符串中提取数字,然后每分钟汇总所有数字?
例如,我的日志行包含以下文本:
“处理 53 条记录”
“处理 45 条记录”
“处理 97 条记录”
我想创建一个名为 processed_records 的字段,分别获取值 53、45、97,然后我想创建另一个名为 processed_records_sum 的字段,其中包含摘要processed_records 每分钟。
我是 ELK 新手,所以我不知道是否需要更改 logstash conf 文件和/或 Kibana
【问题讨论】:
-
您必须编写一个 grok 过滤器来捕获日志中的记录数。你写过吗?
-
我不知道 grok 过滤器。很快就会检查出来。谢谢!
标签: elasticsearch indexing logstash kibana analyzer