elasticsearch相关内容
我已经设置了ELK堆栈,在索引和筛选我所需的数据方面似乎一切正常。 我的日志文件包含以下内容: 123 20126254 6718 Chicken 1234 20326254 6718 Bread 123 20126254 6718 Chicken 123 20126254
..
我是ELK新手,目前正在做的是: 使用configuration.conf文件设置logstash中的jdbc(输入>过滤>输出) 对于在logstash配置文件中具有单独input{}的每个MySQL查询 或使用pipilines.yml让单独的配置文件在单独的线程中运行(即每个MySQL查询都有(存储在)不同的配置文件中) 为管道运行命令logstash -f config.con
..
我有两个索引 EMPLOYEE_DATA {"code":1, "name":xyz, "city":"Mumbai" } TRANSACTION_DATA {"code":1, "Month":June", payment:78000 } 我想要像这样的第三个索引 3)JOIN_INDEX {"code":1, "name":xyz, "city":"Mumbai", "Mo
..
容器日志在Kubernetes上运行Elastic+Fluentbit+Kibana堆栈,基于日期(NEW-YYYY-MM-DD)的每日翻转正常,但在大容量时会导致分片过大问题,所以创建了下文提到的ILM策略,以便快速翻转。引导索引是可写的,但仍在写入旧索引(NEW-YYYY-MM-DD),而不是新索引NEW-YYYY-MM-DD-000001。我已经提过尝试过的事情,但还没有成功。 Cre
..
Working_UPDATE_BY_QUERY调用- POST /s1test-demo7/_update_by_query { "script": { "source": "ctx._source.externaldata = params.externaldata", "lang": "painless", "params": {
..
我有一个ELK堆栈,带有一些已配置的索引模式。作为内部需求的一部分,我需要将一个json对象(它是该索引模式的一部分)全局编辑为";string";。 到目前为止,这样的json对象是由许多子字段随机填充的,比如";date";、";temps";以及更多的子字段。 所有这些都由ELK自动管理,但我需要将它们全部处理并转换(强制转换)为&q;字符串&
..
我对logstash&;Elasticsearch相对较新. 已在MacOS Mojave上安装使用的logstash&;Elasticsearch(10.14.2): brew install logstash brew install elasticsearch 当我检查这些版本时: brew list --versions 接收以下输出: elas
..
我是使用ElasticSearch(ES)和logstash的新手。我已经使用这个link成功设置了ElasticSearch和kibana。在此之后,我尝试使用logstash将一个表从SQL server上传到ES。我的logstash配置文件如下所示: input { jdbc { clean_run => true jdbc_driver_library => "/h
..
我想知道我的旧PHP web应用程序中的不同操作需要多长时间。有一个日志文件,它在操作开始和结束时写出消息。它看起来像这样。 日志文件 2018-08-13 13:05:07,217 [30813] ControllerA: actionA start 2018-08-13 13:05:07,280 [30813] ControllerA: actionA end 2018-08-13
..
我在GCP上的Kubernetes集群上部署了一个Pod。我使用永久卷,使用PVC作为卷装载。 我需要将驻留在Google云存储存储桶中的数据(.doc文件)输入Pod的数据路径。 如何装载此外部存储或将数据插入Pod? 我要求这是实时连接或定期发生注入。 推荐答案 我找到了一种方法,可以将谷歌云存储桶挂载到Kubernetes中- 必须将GCS Fuse内置于映像中,然后
..
我正在使用this容器在docker中启动elasticsearch。根据manual,我必须更新max_map_count才能启动容器 sudo sysctl-w vm.max_map_count=262144 但是..我可以在启动之后在我的主机(容器)中更新它,但是我无法启动它。我做错什么了吗? 错误:引导检查未通过最大虚拟内存区域 vm.max_map_count[6553
..
我想使用 Java REST API (RestHighLevelClient) 通过 HTTPS 与 Elasticsearch 5.6 服务器进行通信.但是,服务器的证书是自签名的,当我尝试连接时,它会引发 SSLHandshakeException. 有没有办法将 REST 客户端配置为接受自签名证书? 解决方案 我使用自定义 Java Key Store 来实现这个功能.这是
..
..
我在 debian jessie 上安装了 elasticsearch 1.7.3.它使用默认配置文件并正常工作.但是当我调用 sudo/usr/share/elasticsearch/bin/plugin 它返回一个错误: 线程 "main" org.elasticsearch.env.FailedToResolveConfigException 中的异常:无法解析配置路径 ["/usr/sh
..
现在我处于一个非常有问题的境地...... 我的数据服务器被黑了,现在我无法通过 curl 或任何其他方法请求我的 elasticsearch 服务器.我有一堆非常关键的数据尚未备份(晚了 2 天,见鬼,我没有看到备份失败的警报). 我试图重新启动服务,但没有办法,它什么也没说,当我用 ps 观看时,我在进程中什么也得不到.我认为这来自我的主机,它以安全模式运行我的服务器......
..
这里是代码供参考.我正在尝试制作一个 hubot 插件,该插件记录到 elasticsearch,然后使用 hubot 命令搜索这些日志. https://gist.github.com/4050748 我正在尝试检索匹配两个查询的记录. {询问: {比赛: {用户:“一些用户名"},范围: {日期: {来自:(Date.now() - 3600)}}},尺寸:50} 我期待:
..
目标:将 elasticsearch 与 postgres 数据库同步 为什么:有时新网络或集群/服务器会中断,因此应记录未来的更新 这篇文章 https://qafoo.com/blog/086_how_to_synchronize_a_database_with_elastic_search.html 建议我应该创建一个单独的表updates,它将同步elasticsearch的id,
..
我正在尝试提高针对 ElasticSearch 进行测试的套件的性能. 测试需要很长时间,因为 Elasticsearch 不会在更新后立即更新它的索引.例如,以下代码运行时不会引发断言错误. 从弹性搜索导入弹性搜索elasticsearch = Elasticsearch('es.test')# 假设这是一个干净空的 elasticsearch 实例弹性搜索更新(索引='博客',doc_
..
我正在尝试为我的索引更新文档,并在通过 Postman 更新 API 脚本时收到以下错误 {“错误": {“根本原因": [{“类型":“x_content_parse_exception",“原因":“[5:15] [脚本] 参数不支持类型值:START_ARRAY"}],“类型":“x_content_parse_exception",“原因":“[5:15] [UpdateRequest]
..
我正在尝试通过邮递员发送 elasticserach 多搜索请求,如下所示: POST - http://localhost:9200/_msearch内容类型:x-www-form-urlencoded身体:{“索引":“帐户"}{"query":{"bool":{"should":[{"match":{"owner.first_name":"Creeple"}}]}}} 但是,我收到以下错
..