【发布时间】:2015-04-20 18:27:01
【问题描述】:
我是弹性搜索的新手。我已经在这方面搜索了几天,但找不到与它相关的任何内容。实际上,我想通过 Apache Flume 索引来自 spooldir 的日志文件。
我可以在 elasticsearch 中接收数据。但现在我希望将日志数据拆分为多个字段,然后进行索引。比如说……
"127.0.0.1 - - [18/Mar/2015:20:36:04 -0700] "GET / HTTP/1.1" 404 994"...这是我的日志数据。
现在索引应该像...
field 1 is IP address,
field 2 is timestamp,
field 3 is GET or POST method,
field 4 is protocol,
field 5 is status code,
field 6 is time taken
然后我想使用 Kibana 可视化这些字段。默认情况下,我只能看到像
这样的 Kibana 字段_source,
_index,
_id,
_type
我希望显示所有这些字段。
【问题讨论】:
-
其实...我正在处理 elasiticsearch 中的 template.json 文件,其中包括有关数据映射的设置。我可以通过在映射文件中提及它们来生成这些字段,并且在 kibana 中可见,但我无法在这些字段中推送数据。我不知道该怎么做。 Kibana 将这些字段显示为隐藏字段。
标签: apache elasticsearch kibana flume