我調試創建了記錄爲兩個事件很多API調用日誌文件的應用程序附近的線:grep的像ElasticSearch
timestamp1 request_ip-->{$URL}
timestamp2 response_ip<--{$DATA}
我最近開始澆築使用LogStash木料到ElasticSearch(與Kibana爲一個web前臺)。
是否有任何方法可以執行包含附近行的搜索?假設請求和響應總是連續的,如果這有幫助的話。
使用grep我會做:
grep -A 1 "-->{$URL}"
我如何可以做同樣的與現有LogStash + ElasticSearch部署?
也許有一些時間戳的東西? – Phil 2013-04-12 13:50:29