2016-01-07 58 views
0

我正在使用ELK進行日誌管理。在ELK中標準化日誌數據 - 彈性Logstash Kibana

管理日誌級別的最佳做法是什麼?在一個日誌中,小寫字母表示較大的情況。

enter image description here

哪裏是解決這個最好的地方?

  • 在logstash?
  • 在彈性DB?
  • Kibana while while execute query?

又如何?

回答

1

兩個建議:

  1. 正常化的字符串值。無論是「調試」,「調試」還是「調試」都取決於您。
  2. add a​​。

這樣,您可以運行像「severity_num:< = 3」這樣的查詢來獲取不良內容,然後在顯示中使用字符串「severity」字段。

更多詳細信息here

+0

在哪裏流量應該正常化?如何?這是我的問題。但所有其他信息都很棒! –

+0

我的logstash配置被分成許多較小的文件,logstash按字母順序組合。我把這樣的清理東西放在後面的一個文件中。查看鏈接的博客發佈的實際配置。 –

相關問題