【问题标题】:Elasticsearch regular expression in KibanaKibana 中的 Elasticsearch 正则表达式
【发布时间】:2015-01-30 20:15:02
【问题描述】:

我是新来的,使用 Elasticsearch、Logstash 和 Kibana。

现在我在 Kibana 中有一些日志,其中包含“时间戳”“消息”等字段。 (它们显示在 Kibana 的左下角。) 但是“消息”包含很多信息,例如:

ID:100 |姓名:贾斯汀

如何将其分解为多个字段?我想做一个正则表达式来取出“贾斯汀”。 我应该在哪里改变?在哪个文件中?

【问题讨论】:

  • 检查 logstash 示例,从您的消息中获取字段是 logstash 的用途。例如,Apache 日志记录的一些默认值是可用的。

标签: regex elasticsearch logstash kibana


【解决方案1】:

您要查找的是logstash 的grok{} feature。它允许您针对输入定义/使用模式来创建将存储在 elasticsearch 中的字段。

这里有一个intro article 可能会有所帮助。

【讨论】:

    猜你喜欢
    • 2019-06-18
    • 2023-04-10
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2023-03-13
    • 1970-01-01
    • 1970-01-01
    • 2014-10-08
    相关资源
    最近更新 更多