2
我發送json
消息到logstash
獲取索引elasticsearch
並設法在Kibana
中設置UI儀表板。我想通過消息字段來過濾數據,但無法弄清楚如何或在哪裏做到這一點。我的消息的例子:elasticsearch消息字段值
{"message":"{"pubDate":"2014-02-25T13:09:14",
"scrapeDate":"2014-02-5T13:09:26",
"Id":"78967",
"query":"samsung S5",
"lang":"en"}
現在它計算所有這些消息進來的,但我需要得到由場本身例如像Id
或lang
或query
過濾每條消息。 這是必須在配置文件中完成還是可以在Kibana
界面中創建。
感謝您的回覆。欣賞它。我按照你的建議更改了配置文件,但沒有看到任何數據。如果你不介意的話,我會解決一個問題。存儲日誌消息的位置,以便在目錄太滿時清理該目錄。 – vbNewbie
也將該conf文件沒有tcp而不是stdin權利? – vbNewbie
想通了; tcp {codec =>「json_lines」} – vbNewbie