【问题标题】:Logstash float field does not been indexedLogstash 浮点字段未编入索引
【发布时间】:2015-08-05 20:16:50
【问题描述】:

以下是logstash的配置。当我将日志输入logstash时,它按预期工作。所有字段都可以被elasticsearch接受,并且所有字段的值和类型都是正确的。但是,当我在kinana中查看日志时,它说成本字段没有被索引,因此无法可视化。虽然所有字符串字段都被索引。我想可视化我的浮动字段。有谁知道是什么问题?

input {
    syslog {
        facility_labels=>["local0"]
    port=>515
    }
    stdin {}
}

filter{
    grok {
        overwrite => ["host", "message"]
        match => { "message" => " %{BASE10NUM:cost} %{GREEDYDATA:message}" }
}
mutate {
        convert => { "cost" => "float" }
    }
}
output {
    stdout{
        codec=>rubydebug
    } 
    elasticsearch{  }
}

【问题讨论】:

  • 您是否在 kibana 发现选项卡中看到该字段?如果您看到它,您可以进入设置选项卡,选择您的索引并重新加载字段
  • 谢谢。当我重新加载字段时,它显示为索引。有什么问题?是kibana无法自动重载的问题吗?

标签: elasticsearch logstash kibana


【解决方案1】:

Kibana 不会从 Elastic Search 自动重新加载新字段。您需要手动重新加载它。

所以您进入“设置”选项卡,选择您的索引并重新加载字段

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2015-05-10
    • 2015-03-13
    • 1970-01-01
    • 2016-08-05
    • 1970-01-01
    • 2020-10-01
    • 2015-11-15
    • 1970-01-01
    相关资源
    最近更新 更多