logstash

    0熱度

    1回答

    顯示附近的記錄。它的工作原理很好,但在當前的配置是不方便搜索一些文字並顯示結果與表附近的應用程序日誌(例如,我要如何跟蹤特定對象通過函數代碼移動)。 我做了一個儀表板,它由一個文本框,設置過濾器,事件和兩個表的圖表 - 一個用於搜索結果和第二的所有事件。 我要完成的任務: 1)在搜索框中的圖形和表頭兩個輸入查詢 2)顯示結果。 3)通過單擊圖表中的一個點或表格中的一行(或者可能是ID字段中的一個鏈

    0熱度

    1回答

    我是新來的ELK閱讀文檔後棧但我仍然無法得到logstash認識到自定義時間 日誌看起來是這樣 2014-11-30 03:30:01.000118,122.99.34.242,123.56.212.1,44,u,q,NA,0 ? a.root-servers.net A 我logstash過濾器是這個 filter { date { #2014-11-30 03:3

    0熱度

    1回答

    問題在柱搜索的字符串是與此類似(How to retrieve unique count of a field using Kibana + Elastic Search) 在我的情況,在圖形數據應當從一個特定的列值的計數。 例如,我有一個名爲「鏈接」與數據列:「國家」 www.example.com www.example.com?country=us www.example.com?cou

    4熱度

    1回答

    我想分析常見的Apache訪問日誌文件,這是這樣的: ::1 - - [02/Mar/2014:15:36:43 +0100] "GET /index.php HTTP/1.1" 200 3133 這是我的濾波部分: grok { match => ["message", "%{COMMONAPACHELOG}"] } date { match => ["timest

    0熱度

    1回答

    Kibana無法從適用於端口9201的彈性搜索中加載數據。但是,由於錯誤無法到達http://:9200/_nodes,我收到消息。如果您正在使用代理,請確保它已正確配置。 我已經在Kibana配置文件中將端口設置爲9201。但它仍然試圖從9200獲得數據。 任何人都可以幫助我嗎?

    1熱度

    3回答

    您是否真的很樂意幫我解決以下問題:以下是什麼意思? 看來它無法連接到Elasticsearch本地節點。但爲什麼 ? logstash]# bin/logstash -f logstash_exabgp.cfg --debug --verbose Using milestone 2 input plugin 'file'. This plugin should be stable, but if

    0熱度

    1回答

    任何人都可以請解釋如何通過電子郵件在logstash中發送java日誌異常作爲附件嗎?將提交的附件中的文件位置是什麼?請找到配置文件,在那裏有一個過濾器來獲取例外。 輸入{ 文件{ 類型=> 「日誌」 路徑=> 「」 add_field => [ 「文件」, 「a.log」] } } filter { if ("INFO" in [message]){ muta

    1熱度

    1回答

    我在S3存儲桶上有AWS ElasticBeanstalk實例日誌。 路徑記錄是: resources/environments/logs/publish/e-3ykfgdfgmp8/i-cf216955/_var_log_nginx_rotated_access.log1417633261.gz 翻譯爲: 資源/環境/日誌/發佈/ E- [隨機環境ID]/I-[隨機實例id]/ 該路徑包含多

    2熱度

    1回答

    我正在使用monolog logstashFormater創建我的日誌,而不是將其插入到我的logstash中。 下面是獨白創建日誌的例子: {"@timestamp":"2014-12-08T09:07:54.810335+00:00","@source":"devServer","@fields":{"channel":"orderLogger","level":100,"ctxt_site"

    0熱度

    1回答

    我目前正在使用logstash和kibana構建集中式日誌記錄設置。我已成功安裝服務器,但目前遇到以下問題。 我所有的配置似乎要被罰款, [email protected]:/opt/logstash/bin# ./logstash --configtest -f /etc/logstash/conf.d/01-lumberjack-input.conf Using milestone 1 in