【问题标题】:Monitoring different kinds of errors/logs on 100 servers在 100 台服务器上监控不同类型的错误/日志
【发布时间】:2014-09-08 09:18:17
【问题描述】:

我有 100 台服务器运行一个应用程序。此应用程序记录某些重要消息。我将所有日志拉到 1 个弹性搜索实例中。

例如:“条件 A 由于值 X 而发生”、“条件 B 由于值 Y 而发生”

我想创建一个仪表板,我可以在其中查看发生的所有条件以及由于什么值以及在什么机器上发生的情况。

例如:

  • 条件 A - 过去 60 分钟内 100 次
  • 条件 B - 过去 60 分钟内 12 次​​li>

点击条件 A 的可视元素后,我想查看进一步的细分

  • 机器 1:条件 A 由于值 X 发生了 20 次
  • 机器 2:条件 A 由于值 U 发生 10 次, 条件 A 由于值 X 06 次而发生

为此我尝试使用 Kibana,但无法找出正确的 reg 表达式。

现在我想我可能完全使用了错误的工具。你们能指导我正确的方向吗?

【问题讨论】:

    标签: logging elasticsearch kibana


    【解决方案1】:

    您可能需要在 .raw 字段上进行查询,或者仅使用已解析的标记作为查询:

    例如。 message.raw:“出现的一些文本”或消息:关键字

    除此之外,如果不看一些实际例子就很难说。但是您可能缺少的部分是logstash 中的一些处理/提取或类似内容以提取感兴趣的部分。请记住,Kibana 不是从日志中提取日期,而是从索引数据中提取信息。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2019-08-08
      • 2012-04-12
      • 2015-04-19
      • 1970-01-01
      • 2020-03-14
      • 2012-05-10
      • 1970-01-01
      • 2015-05-08
      相关资源
      最近更新 更多