0
我們使用ELK並將所有系統日誌推送到Elasticsearch中。我可以使用Kibana來解析消息字段:
我有一個日誌類型一樣,其消息字段的樣子:
"message":"11/04/2016 12:04:09 PM|There are now 8 active connections#015"
我想用Kibana解析消息隨着時間的推移活躍連接數,然後圖形在Kibana。
我在想如何正確地做到這一點? 我所做的閱讀似乎告訴我要在Logstash中設置一個篩選器......但是,如果給出消息/日誌和消息的數量,那麼對於此單個日誌行類型來說,解析消息字段似乎是錯誤的地方/ log類型通過Logstash發送。
有沒有一種方法來解析這個數字的消息字段,然後在基巴納隨着時間的推移計算出圖表?
Kibana無法做任何形式的解析,它只能顯示來自ES的信息。或者我錯過了什麼?此外,Ingest適用於ES 5+,在答案中提供這些信息可能會很好。 – baudsp
真@baudsp,也許這在我的答案中不夠清楚。 –