elastic-stack 相关问题

Elastic Stack结合了Elasticsearch,Logstash,Kibana和Beats Framework,可以提供任何类型的结构化或非结构化数据的实时洞察。

为什么我的复合聚合查询没有收到after_key?

弹性搜索版本:6.2.4。我的查询“aggs”:{“composite_agg”:{“aggs”:{“ActDate”:{“max”:{“field”:“details.details.ActDate”,...

回答 2 投票 0

模糊性在Elasticsearch中的表现不如预期

我正在尝试为我的项目测试一些测试用例,我在Elasticsearch中进行测试。模糊查询给出的结果令人困惑的特定情况: - 在搜索Mall关键字时...

回答 1 投票 0

在处理互惠函数时如何防止elasticsearch中的shard失败

我必须执行弹性搜索查询,我需要修改查询检索的文档的分数。我正在使用function_score在互惠的帮助下修改得分...

回答 2 投票 0

Filebeat不发送特定的日志文件

我在Windows实例上配置了filebeat 6.6。奇怪的是,即使filebeat可以检测到它,它也会发送IIS的日志,但不会发送我指定的文件。 Filebeat.yml filebeat ....

回答 1 投票 0

LogStash:在mutate中转换为整数无效

使用logstash 6.4.2,我无法在logstash过滤器中进行整数比较。当我尝试时,我仍然得到一个字符串,并且比较'> 10'在读取日志时因运行时异常而失败:'比较......

回答 1 投票 0

按查询API删除工作为curl但不在Node-Red中

背景:我想要实现的是使用单个API调用从弹性中删除多个值。我们的应用程序使用Node-Red来创建后端API。我使用下面的curl命令删除...

回答 1 投票 1

为什么Logstash不使用gelf的日志?

我正在尝试在运行Docker容器的日志和Logstash之间建立交互。我用以下命令运行我的Docker容器:docker run --log-driver gelf --log-opt gelf-address = ...

回答 1 投票 0

ELK堆栈配置警报电子邮件

尝试在Kibana中配置电子邮件,文档说明要修改elasticsearch.yml elasticsearch \ config \ elasticsearch.yml在底部添加了以下内容:xpack.notification.email.account:...

回答 1 投票 0

我们如何在filebeat输出文件中创建单行json

我使用FileBeat将apache2日志转换为输出文件。 generate输出文件具有每个apache2日志消息的JSON主体。但在这里我需要JSON主体在一行而不是...

回答 1 投票 0

Elasticsearch:在同一个字段上精确匹配多个匹配短语

我希望以下查询返回结果,其中由OR分隔的确切短语在特定字段中匹配。 {“query”:{“nested”:{“path”:“positions”,“query”:{“bool”:...

回答 2 投票 0

Filebeat 6.7.0升级后不将日志推送到Elasticsearch 6.7.0

从6.6.2升级到6.7.0后,Filebeat停止工作我的Filebeat配置是:filebeat.inputs: - type:log enabled:true paths: - /var/www/current/log/production.log - / var / .. 。

回答 2 投票 0

在docker-compose ELK堆栈上重新使用现有卷

我正在尝试重新使用现有的ES卷,其中包含几天的日志。但无法弄清楚如何。使用docker-compose几乎没有经验。在尝试运行docker-compose时我...

回答 1 投票 1

从Jira获取数据到Elasticsearch

获取有关在Jira中创建和关闭问题的信息到Elasticsearch的最佳方法是什么?我想想象一下Kibana中我们问题的平均解决时间。任何建议是......

回答 2 投票 0

在ubuntu上的docker上运行filebeat

sudo docker run docker.elastic.co/beats/filebeat:7.0.0 setup -E setup.kibana.host = localhost:5601 -E output.elasticsearch.hosts = [“localhost:9200”]我想在docker上运行filebeat与弹性搜索...

回答 1 投票 0

在输入日志文件中解析日期

我是新使用ELK堆栈,我正在尝试从S3文件创建索引。此S3文件的格式为CSV并具有以下架构:日期:格式为yyyy-MM-dd的日期字段HH:mm:ss文件名:...的名称

回答 1 投票 0

在Windows上安装Logstash

尝试将logstash安装为Windows服务。当我从CMD手动运行它时,一切正常:C:\ Elastic \ Logstash \ bin \ logstash -f c:\ Elastic \ Logstash \ config \ logstash-sample.conf我看到那个文件......

回答 1 投票 1

NEST 6.5.4 for .NET中的脚本弹性搜索更新API

我使用的是Nest 6.5.4。我无法在索引中的特定文档上执行脚本更新。我尝试了很多方法但是我遇到了语法错误。我的查询如下。 var ...

回答 2 投票 0

无法使用elasticsearch和metricbeat检索规范化的CPU利用率百分比

我试图通过使用以下查询来检索标准化的CPU利用率百分比。 curl -H“Content-Type:application / json”-X POST http:// localhost:12001 / metricbeat * / _ search?pretty = true -d'{“...

回答 1 投票 0

Logstash错误:地址已在使用中

我有以下配置输入{beats {'port'=>'5044'}}输出{cloudwatch {'region'=>'us-west-2'}}我在/ usr / share / logstash中只有一个配置文件/ pipeline / ......

回答 1 投票 1

Elasticsearch - NESTED中的运算符(使用运算符作为字符串的搜索查询)

我有一个用C#编写的查询,并使用NEST客户端6.x. .Should(m => m.QueryString(qs => qs .Query(searchOptions.SearchTerm).Fields(ff => ff.Fields(fields))....

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.