我是ELk新手,我無法找到(。)分隔的單詞,例如:javax.ejb.duplicatekeyexception 因此,當我只有搜索duplicatekeyexception。 kibana沒有顯示任何結果,請幫助我解決這個問題。我正在使用logstash 2.4,elasticsearch 5(當前版本),kibana 5(當前版本)找不到一個單詞(。)
回答
你可以發佈你的映射嗎?您可以更改映射,以便字段不會標記值並使用關鍵字字段類型保留整個值。如果你想保留你的數據,這需要你重新索引。你可以用reindex API做到這一點。
參見:
路徑=> 「XYZ/s.log」 \t \t START_POSITION => 「開始」 \t sincedb_path => 「XYZ/loginput1.sincedb」 ignore_older => 0 編解碼器=>多{ 圖案=> 「^ \ S」 什麼=> 「之前的」 } } } 濾波器 { 日期{ 匹配=> [ 「時間戳」,「YYYY-MM-dd'T 「HH:MM:SS。SSSZ「] 目標=> 」@timestamp「 add_field => { 」調試「=> 」timestampMatched「}} } 輸出 – diksha
{ 標準輸出{編解碼器=> rubydebug } 如果 」在[消息XYZ1「] { 電子郵件地址=>'[email protected]' from =>'[email protected]' subject =>'Alert - %{title}' body =>「Tags:%{tags} \ ñ\含量:\ N%{消息}」 域> 'mail.logstash.net' 端口=> 25 } } } – diksha
elasticsearch { \t \t行動=> 「指數」 \t \t主機=> 「本地主機」 \t \t指數=> 「logdemo12」} – diksha
- 1. Preg_match找到一個單詞之後的單詞和另一個單詞
- 2. 找到一個詞是不是另一個詞的一個子
- 3. 如何找到一個確切的單詞而不是單詞的一部分?
- 4. XSLT找到另一個單詞附近的單詞
- 5. 從java中找到另一個單詞的特定單詞
- 6. strpos找到多個單詞?
- 7. 如何找到一個單詞之前沒有另一個特定的單詞?
- 8. MySQL REGEXP找到一個詞
- 9. Excel 2007 - 找到一個詞
- 10. 找到一個詞的詞根
- 11. 使用正則表達式找不到一個單詞
- 12. 正則表達式找到最後一個大寫單詞和另一個單詞之間的單詞
- 13. vim突出顯示找到的單詞一個一個
- 14. 尋找一種方法讓另一個單詞後接一個單詞,Python
- 15. grep匹配一個單詞,但不匹配另一個單詞
- 16. regx找到python 3.x中超過4個單詞的單詞
- 17. 正則表達式可以找到單詞的開始和下一個單詞
- 18. 的NSString查找單詞和下一個單詞的的NSString
- 19. 找不到單詞的頻率C++
- 20. 匹配找不到重疊的單詞?
- 21. 簡單的regex找到兩個詞
- 22. 找到每個單詞的頻率
- 23. 試圖找到整個單詞,而不僅僅是部分單詞Python
- 24. jQuery - 在一個範圍內找到一個單詞並將該單詞添加到span元素中
- 25. reg exp在一行中找到一個單詞的子序列
- 26. 找到兩個句子之間匹配的第一個單詞
- 27. 如何找到每個單詞的第一個字母?
- 28. 如何找到每個單詞中的第一個字母?
- 29. 找到每個相同的字母在一個單詞中
- 30. 查找一個單詞是否是另一個單詞的複數
的[?我該怎麼做在Elasticsearch部分匹配(可能的複製https://stackoverflow.com/questions/37709100/彈出式搜索部分匹配) –
這就是我在kibana開發工具中所擅長的: PUT customindex1 { 「settings」:{ 「分析」:{ 「分析器」:{ 「point_analyzer」:{ 「類型」: 「模式」, 「圖案」: 「\ | \ S」 } } } }, 「映射「:{ 」dotanlayzer「:{ 」屬性「:{ 」消息「:{ 」類型「: 」文本「, 」分析器「: 」point_analyzer「 } } } } } – diksha
PUT _template/customtemplate { 「order」:0, 「模板」: 「logdemo1- *」, 「設置」:{ 「分析」:{ 「分析器」:{ 「point_analyzer」:{ 「類型」: 「模式」, 「圖案」:「 \ | \ S 「 } } } }, 」映射。「:{ 」dotanlayzer「:{ 」屬性「:{ 」消息「:{ 」類型「: 」文本「, 」分析儀「:」point_analyzer「 } } } } } 回覆 – diksha