【发布时间】:2014-09-08 09:18:17
【问题描述】:
我有 100 台服务器运行一个应用程序。此应用程序记录某些重要消息。我将所有日志拉到 1 个弹性搜索实例中。
例如:“条件 A 由于值 X 而发生”、“条件 B 由于值 Y 而发生”
我想创建一个仪表板,我可以在其中查看发生的所有条件以及由于什么值以及在什么机器上发生的情况。
例如:
- 条件 A - 过去 60 分钟内 100 次
- 条件 B - 过去 60 分钟内 12 次li>
点击条件 A 的可视元素后,我想查看进一步的细分
- 机器 1:条件 A 由于值 X 发生了 20 次
- 机器 2:条件 A 由于值 U 发生 10 次, 条件 A 由于值 X 06 次而发生
为此我尝试使用 Kibana,但无法找出正确的 reg 表达式。
现在我想我可能完全使用了错误的工具。你们能指导我正确的方向吗?
【问题讨论】:
标签: logging elasticsearch kibana