【发布时间】:2019-06-12 15:26:01
【问题描述】:
我有一个 elasticsearch 和 kibana 设置,我正在将文档发送到 elasticsearch 并返回创建的 201,当我直接查询文档的 id(卷曲到 elasticsearch API)时,我得到了结果:
# curl elasticsearch.metrics:9200/falco/_doc/1559716938212262231-1
{"_index":"falco","_type":"_doc","_id":"1559716938212262231-1","_version":1,"_seq_no":1096,"_primary_term":1,"found":true,"_source":{ "priority": "Info", "output": "test", "rule": "test", "output_fields": { "test": "test", "evt.time": "1559716938212262231" }}}
但是,此文档(以及许多其他文档)并未出现在 kibana 中。
这并不是说 kibana 中什么都没有,我确实看到了那里的一些文档,甚至比我的测试出现的新文档。
为什么会这样?
【问题讨论】:
-
你能发布
mapping以及有1559716938212262231-1的文档吗? -
带有 id 的文档是我在我的问题中粘贴的(这是整个文档,它很短 ;-) )。如何获取映射?
-
另外,我确实注意到我的测试文档没有时间字段,这和它有什么关系吗?
-
好的。获取映射尝试
curl elasticsearch.metrics:9200/falco/_mapping
标签: elasticsearch kibana