我们最近将我们的集中式日志记录从Splunk转移到ELK解决方案,我们需要导出搜索结果 - 有没有办法在Kibana 4.1中执行此操作?如果有的话,这并不是很明显......
谢谢!
如果你想导出日志(不仅仅是时间戳和计数),你还有几个选择(tylerjl在Kibana forums上很好地回答了这个问题):
如果您希望实际从Elasticsearch导出日志,您可能希望将它们保存在某个位置,因此在浏览器中查看它们可能不是查看数百或数千个日志的最佳方式。这里有几个选项:
- 在“发现”标签中,您可以单击底部附近的箭头选项卡查看原始请求和响应。您可以单击“请求”并将其用作ES的查询,使用curl(或类似的东西)来查询ES以获取所需的日志。
- 您可以使用logstash或stream2es206转储索引的内容(使用可能的查询参数来获取所需的特定文档。)
仅导出时间戳和当时的消息计数,而不是日志信息:
1441240200000,1214 1441251000000,1217 1441261800000,1342 1441272600000,1452 1441283400000,1396 1441294200000,1332 1441305000000,1332 1441315800000,1334 1441326600000,1337 1441337400000,1215 1441348200000,12523 1441359000000,61897
“2015年9月3日,06:00:00.000”,“1,214”“2015年9月3日,09:00:00.000”,“1,217”“2015年9月3日,12:00:00.000”,“1,342”“2015年9月3日, 15:00:00.000“,”1,452“”2015年9月3日,18:00:00.000“,”1,396“”2015年9月3日,21:00:00.000“,”1,332“”2015年9月4日,00:00:00.000 “,”1,332“”2015年9月4日,03:00:00.000“,”1,334“”2015年9月4日,06:00:00.000“,”1,337“”2015年9月4日,09:00:00.000“,”1,215“ “2015年9月4日,12:00:00.000”,“12,523”“2015年9月4日,15:00:00.000”,“61,897”