我们最近将集中式日志记录从Splunk迁移到ELK解决方案,并且我们需要导出搜索结果-在Kibana 4.1中有没有办法做到这一点?如果有,那不是很明显...
谢谢!
如果要导出日志(不只是时间戳和计数),则有两个选项(tylerjl在Kibana forums上很好地回答了这个问题:]
[如果您想从Elasticsearch实际导出日志,则可以可能想将它们保存在某个位置,因此可以在浏览器中查看它们可能不是查看数百或数千个日志的最佳方法。这里有两个选项:
在“发现”选项卡中,您可以单击底部附近的箭头选项卡以查看原始请求和响应。您可以点击“请求”并将其用作对带有curl(或类似内容)的ES的查询向ES查询所需的日志。
您可以使用logstash或stream2es206转储索引的内容(可能的查询参数以获取您想要的特定文档。)
仅导出当时的时间戳和邮件计数,而不导出日志信息:
1441240200000,12141441251000000,12171441261800000,13421441272600000,14521441283400000,13961441294200000,13321441305000000,13321441315800000,13341441326600000,13371441337400000,12151441348200000,125231441359000000,61897
“ 2015年9月3日,06:00:00.000”,“ 1,214”“ 2015年9月3日,09:00:00.000”,“ 1,217”“ 2015年9月3日,12:00:00.000”,“ 1,342”“ 2015年9月3日,15:00:00.000”,“ 1,452”“ 2015年9月3日,18:00:00.000”,“ 1,396”“ 2015年9月3日,21:00:00.000”,“ 1,332”“ 2015年9月4日,00:00:00.000”,“ 1,332”“ 2015年9月4日,03:00:00.000”,“ 1,334”“ 2015年9月4日,06:00:00.000”,“ 1,337”“ 2015年9月4日,09:00:00.000”,“ 1,215”“ 2015年9月4日,12:00:00.000”,“ 12,523”“ 2015年9月4日,15:00:00.000”,“ 61,897”]
这与Kibana v 7.2.0兼容-将查询结果导出到本地JSON文件中。在这里,我假设您使用的是Chrome,类似的方法可能适用于Firefox。
[cURL from step 4] > query_result.json