【发布时间】:2017-03-23 09:46:39
【问题描述】:
这是 Kibana UI,我想解析消息中的一些 Integer。消息末尾的数字是一种方法的处理时间,我在 Kibana 中按小时可视化平均处理时间。这可能吗?
我在logstash中尝试了一些conf:
filter{
json{
source => "message"
}
grok {
match => {
"message" => "^Finish validate %{NUMBER:cto_validate_time}$"
}
}
grok {
match => {
"message" => "^Finish customize %{NUMBER:cto_customize_time}$"
}
}
}
它有效。但是当我创建时间表时,我无法获取新字段。
【问题讨论】:
-
是否可以修改映射?您是否允许修改 elasticsearch.yaml 文件中的设置?使用什么将数据发送到 Elasticsearch(Logstash、自定义应用程序等)?您需要对索引中的现有数据执行此操作,还是仅添加新数据?你关心性能吗?根据您对这些问题的回答,有几种方法可以做到这一点。
-
这是一个 springboot 应用程序,我只是使用“net.logstash.logback.appender.LogstashTcpSocketAppender”向 Logstash 发送数据。如果可能的话,我需要对现有数据进行处理。而且我不在乎性能。
-
我认为我无法更改 elasticsearch 设置,而且我对映射知之甚少。我对 elk 文件很痛苦,这就是在这里提出问题的原因之一 :-(
标签: elasticsearch logging kibana kibana-5