【发布时间】:2015-10-07 17:00:37
【问题描述】:
我正在使用 elasticsearch 和 kibana 来存储我的日志。 现在我想要的是从一个字段中提取一个数字并将其存储为一个新字段。
例如,有这个:
accountExist 执行时间:1046 毫秒
我想提取数字 (1046) 并在 kibana 的新字段中查看它。
有可能吗?如何? 感谢您的帮助
【问题讨论】:
-
您对此有答案吗?我也在找一样的
-
我们使用 logstash 脚本解决了这个问题。使用 grok,您可以做很多事情。
标签: elasticsearch kibana