elastic-stack 相关问题

Elastic Stack结合了Elasticsearch,Logstash,Kibana和Beats Framework,可以提供任何类型的结构化或非结构化数据的实时洞察。

用于单词提取的Logstash配置

我是Logstash操作的新手,我不知道如何执行以下操作。我有一个示例数据,如下所示:Column:Type事件响应P3事件分辨率L1.5 P2 ...我要提取单词...

回答 1 投票 0

Elastic Stack CSV Year列

我正在尝试导入格式为YYYY的Year列的CSV。这不是一个完整的约会。我想以此为X轴在Kibana中进行可视化。到目前为止,我将其视为整数。 ...

回答 1 投票 1

使用Logstash将数据从Postgres导出到ElasticSearch会导致LoadError:没有要加载的此类文件-pg

我正在尝试使用Logstash将数据从Postgres导出到ElasticSearch。这是我的conf文件,它位于路径“ /etc/logstash/conf.d”中。输入{jdbc {jdbc_connection_string =>“ ...

回答 1 投票 0

带有Logsatsh的JDBC MSSQL连接到Montoring DB

我已经安装了logsatsh 7.2,并且正在尝试从Solarwinds DB配置数据获取。我正在使用以下Logstash配置:输入{jdbc {jdbc_connection_string =>“ ...

回答 1 投票 0

在kubernetes上运行elasticsearch集群时的堆大小

我正在Kubernetes集群上运行elasticsearch集群。我需要增加堆大小。现在,堆大小为4gb,分配给Pod的内存为8gb。设置弹性搜索时...

回答 1 投票 0

Logstash COMMONAPACHELOG模式解析问题

我正在尝试解析以下类型的日志消息:111.22.333.444--[08 / Jan / 2020:11:50:15 +0100] [https://awdasfe.asfeaf.cas:111]“ / VFQ3P / asfiheasfhe / v2 / safiehjafe / check HTTP / 1.1“ 204 0”-“ ...

回答 1 投票 1

如何为Kibana合并两个ElasticSearch文档

我在ElasticSearch中具有以下“作业”表,其中包含三列:TIME,JOB_NAME和JOB_STATUS(START或END)。每次作业开始或结束时,它都作为单独的文档发送到ElasticSearch ...

回答 1 投票 0

Elasticsearch查询在布尔值中使用时抛出错误

我正在使用状态字段和范围查询弹性搜索,但收到错误:“ type”:“ parsing_exception”,“ reason”:“ [status]查询格式错误,查询名称后没有start_object”查询看起来...

回答 1 投票 1

改善弹性搜索项过滤器性能

我有一个3数据节点ES群集(8核,16 RAM,500 SSD),它们具有1天索引(6个分片),每天有1200万条记录。每条记录都像CSV一样,具有40列,我已经为其中的8个建立了索引...

回答 1 投票 0

如何将日志收集到Elasticsearch

我在不同的服务器(许多机器)上有Web应用程序的日志。如何在安装了Elastic search和Kibana的系统中收集这些日志。当我搜索时,我仅发现显示...

回答 2 投票 1

如何将来自不同应用程序的数据拆分为自己的索引?

我正在尝试将来自不同应用程序的日志分成各自的索引。这是我正在尝试的:filebeat.yml filebeat.inputs:-类型:启用日志:真实路径:-“ / opt / logs / ...

回答 1 投票 0

如何旋转ELK日志?

我在3个主机中总共拥有约250 GB的索引,即ELK群集中的750 GB数据。因此,我该如何轮换ELK日志以将三个月的数据保存在我的ELK群集中,而较旧的日志则应推送一些...

回答 1 投票 0

弹性搜索/假名从相同索引的2个文档中获取数据?

我在弹性搜索数据生产中有1个索引用于存储文档。该索引在每个名为:document_type的文档中都有一个公共字段,用于过滤不同类型的数据。我有2种类型的...

回答 1 投票 1

如何在Elasticsearch中监视查询?

我们正在使用Elastic APM监视我们的API。它显示查询状态和有关查询的有用信息。我希望获得有关发送到...]的查询的相同信息。

回答 1 投票 0

带有Logstash 7.2.0的Snow API

我正在尝试在Logstash 7.2.0中使用以下配置查询snow API,输入{http_poller {urls => {snowinc => {url =>“ https://l.service-now.com/api/now / table / ...

回答 1 投票 0

您如何在Docker上设置Filebeat?

我正在尝试在Docker上设置Filebeat。堆栈的其余部分(Elastic,Logstash,Kibana)已经设置好。我想使用Filebeat将syslog文件从/ var / log /转发到Logstash。我创建了一个...

回答 1 投票 0

这是关于springDataElasticSearch如何划分存储桶的问题

[NativeSearchQuery build1 = new NativeSearchQueryBuilder().withFilter(rangeQuery(“ releaseDate”)。gte(1538841600000L).lte(1539446400000L)).addAggregation(...

回答 1 投票 0

如何在Elasticsearch中模拟可以容忍不正确和部分查询的英国地址?

我正在寻找一种可以接受不正确的地址匹配查询并提供最佳地址匹配的服务。到目前为止,已经进行了一些尝试,将完整的英国地址混入一个单一的地址中...

回答 1 投票 0

自定义字段名称未在Filebeat中显示

以下是我试图在我的filebeat 7.2.0 filebeat.input中添加自定义文件名的方式:-类型:启用日志:真实路径:-D:\ Oasis \ Logs \ Admin_Log \ *-D:\ Oasis \ Logs \ ERA_Log \ *-D:\ ...

回答 1 投票 0

如何通过kibana中的堆栈监视设置filebeat监视?

我正在尝试通过kibana堆栈监视ui设置对文件拍的监视。但是,当我尝试执行此操作时,无法在此页面上查看filebeat统计信息,而只能看到ELK堆栈统计信息。这是我的...

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.