【发布时间】:2018-12-11 19:45:32
【问题描述】:
我的日志是在kibana中添加的,日志是字符串格式的。 考虑一条日志行就像“总执行时间 1 秒”,我需要从该行中提取 1 并将其放入某个图表中或对其求和。
有人可以指导如何做到这一点。
【问题讨论】:
标签: elasticsearch logstash kibana
我的日志是在kibana中添加的,日志是字符串格式的。 考虑一条日志行就像“总执行时间 1 秒”,我需要从该行中提取 1 并将其放入某个图表中或对其求和。
有人可以指导如何做到这一点。
【问题讨论】:
标签: elasticsearch logstash kibana
可以使用 GROK 输入过滤器对字符串进行 b Logstash 操作。或者在 Elasticsearch Ingest 节点使用类似的过滤器。
更多信息:https://www.elastic.co/guide/en/logstash/current/plugins-filters-grok.html
一旦字符串被解析并存储在适当的字段中,您就可以在 Kibana 上对其进行可视化。 Kibana 本身无法解析字段。
【讨论】: