【发布时间】:2016-07-08 20:02:59
【问题描述】:
我有一个 ELK 堆栈,其中包含从 Logstash 到 Elasticsearch 的日志条目。在 Kibana 中,我想做一个简单的“可视化”,它只显示与特定保存的搜索匹配的所有日志消息的文本。例如,今天所有显示“错误”的日志消息的表。这类似于在 Kibana 的“发现”部分查看结果,但更易于阅读。
我认为“数据表”可视化可能会做到这一点,但它似乎仍然需要“聚合”,例如错误消息的总数。
你能告诉我这是否可能吗?如果可以,是否有任何文档解释了如何做到这一点?
【问题讨论】:
标签: elasticsearch logstash kibana elastic-stack