elastic-stack 相关问题

Elastic Stack结合了Elasticsearch,Logstash,Kibana和Beats Framework,可以提供任何类型的结构化或非结构化数据的实时洞察。

我如何从记录的JSON消息中提取一个字段值,该值可以用作带文件拍子的Kafka主题的JSON消息的分区键?

我在文件中有一个事件(JSON消息),需要通过filebeat将其发送到Kafka。 JSON消息如下所示:{“ time”:1582213700.001,“ interval”:“ 2s”,“ worker”:11,“ application”:“ 1.1.1.1”} I ...

回答 1 投票 0

在filebeat.yml中使用add_fields处理器定义字段类型?

查看有关添加字段的文档,我发现filebeat可以按名称和值添加任何自定义字段,这些字段将附加到Filebeat推送到Elasticsearch的每个文档中。这是...

回答 1 投票 0

Elasticsearch查询以非严格方式从不同字段进行搜索

我对elasticsearch比较陌生,一直在python中使用elasticsearch。我所拥有的是csv格式的人们数据,我已经将其转换为json并添加到了Elasticsearch索引中。 ...

回答 1 投票 1

Multiline regex不适用于文件拍子,但可用于goplay测试器中

我有filebeat-> ES setup.no logstash。我的日志如下:2020年2月11日06:56:30:554 GMT -0500 DEBUG [LogPool $ 0] com.ZU.digital.utilityservices.logging.Logging-EAI-DEBUG | ProcessOrderStatus ....

回答 1 投票 0

弹性搜索布尔查询多个字段

我有如下索引映射:请求|->倾斜|-> countryCode |-> isOpen |->位置|->日期我想同时获取bool和geoquery,以获取其中的文档...] >

回答 1 投票 0

如何配置filebeat kubernetes守护进程以在名称空间或Pod名称上建立索引

我目前正在尝试将日志从我的kubernetes集群获取到外部ElasticSearch / Kibana。到目前为止,我已经使用此守护程序部署来运行filebeat并将其管道传递到我的外部...

回答 1 投票 0

GCS存储桶更新频率,如何设置?

我正在尝试使用Logstash使用下面的输出插件将消息推送到GCS。我能够看到存储桶中的消息,但是它们每小时出现一次,而不是实时出现。我在哪里可以更改...

回答 1 投票 1

[使用Java连接到安全的弹性搜索

我想与安全的ElasticSearch连接并加载我的索引数据并将其存储在变量中。我在Java中找到RestHighLevelClient,这有助于我与弹性搜索建立联系。这是...

回答 1 投票 0

无法通过馆长弹性搜索删除索引

我正在尝试处理14天或之前在Elasticsearch中存储的所有日志。我已经安装了curator,并以这种方式创建了配置文件和操作文件:curator.yml ...

回答 1 投票 0

Elasticsearch:我可以安全地删除收缩索引吗?

我使用了Shrink API将索引从500个分片缩减到100个。但是,似乎在操作完成之后并没有占用新的磁盘空间。我可以安全地使用500 ...)删除原始索引吗?] >>

回答 2 投票 0

如何从弹性搜索中删除测试记录

我一直在测试我的网站,并注意到弹性搜索已将这些测试记录编入索引。我的问题,如何查询elasticsearch删除测试记录?

回答 1 投票 0

要发送整个日志文件的文件拍

因此,我试图让filebeat将整个日志文件作为一个事件而不是每一行发送为一个事件,但是它不起作用,这是我的filebeat设置:multiline.pattern:^ \ [multiline.negate:...] >

回答 1 投票 0

ElasticSearch过滤器无法使用must AND must_not

我正在尝试滤除Kibana中的错误,但不是所有错误,只是消息字段中没有特定字符串的错误。我的查询如下:GET search-apps-asset-location-tracker / ...

回答 1 投票 0

ELK-Logstash的时差计算

我需要计算时差,并从下面提到的日志中的两个事件之间在Kibana上显示该时差,我有一个唯一的标识符和消息来标识。 2019-12-20 13:00:22.493 [...

回答 1 投票 0

将Elastic Search Index与Google Data Studio连接起来

我想将我的Elastic Search DB与Google Data Studio连接起来,以查看图表中的索引数据。我知道Elastic Search装有Kibana,可帮助创建和查看图表。但我想...

回答 1 投票 1

MariaDB的Elasticsearch数据完整性问题

我已经在测试环境中设置了2个相同的ELK服务器来同步MariaDB(从转储sql还原,因此它是非活动表,没有活动的插入活动)表。此MariaDB表由15,359,086 ...

回答 1 投票 0

需要帮助以在字段上正确执行通配符搜索

我的映射如下:{“ abc_history”:{“映射”:{“ abc-data-type”:{“ sData.Name”:{“ full_name”:“ sData.Name”,...

回答 1 投票 0

Filebeat即使收获成功也不会将日志发送到Logstash

我正在尝试使用ELK空间来收集文件日志。一切正常,直到完成filebeat集成。我可以通过tcp将日志发送到logstash并在kibana中查看。但是我无法实现文件信号设置...

回答 2 投票 0

此詹金斯原木的grok模式是什么?

您可以帮我提供此詹金斯示例数据或日志的grok模式吗?日志仅一行。 hudson.slaves.CommandLauncher启动\ n严重:无法启动点代理...

回答 1 投票 0

Logstash将日期持续时间从字符串转换为小时

我有这样的专栏:business_time_left 3小时24分钟59分钟4天23小时58分钟0秒1小时,依此类推。.我想要在Logstash中做的就是将其完全转换为...

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.