kibana-4相关内容

kibana server.basePath结果为404

我正在RHEL 7.2上运行kibana 4.4.1 当kibana.yml文件不包含设置server.basePath时,一切正常. Kibana成功启动并发出消息 [info][listening] Server running at http://x.x.x.x:5601/ curl http://x.x.x.x:5601/app/kibana返回预期的HTML. 但是 ..
发布时间:2020-04-26 09:40:34 其他开发

ElasticSearch输入“只读".模式,无法更改节点

我的ES群集(由5个数据节点,3个主节点组成)在夜间发生了某些事情. 说实话,我不知道发生了什么,但是所有索引和数据都被删除了,集群进入了“只读"模式,可能被黑客入侵了? 当试图使Kiban运行时,我得到以下信息: 尝试重新启动kibana-它重新启动,没有任何更改. 尝试重新启动Elastic-重新启动(所有节点),没有任何更改. 然后我查看了群集设置,这就是我得到的: ..
发布时间:2020-04-26 09:40:30 其他开发

我可以在Kibana中更改可视化的索引模式吗?

我创建了一套完整的可视化文件,由于某种原因,我不得不删除弹性索引.我们需要创建新的索引模式.问题是删除索引后可视化将无法正常工作.我将不得不一次又一次地重新创建它. 有没有一种方法可以编辑可视化文件,而只是修改索引模式,而不是自己创建一个新的可视化文件. 解决方案 转到“设置"->“对象"->“可视化",您可以手动编辑定义. ..
发布时间:2020-04-26 09:40:10 Java开发

在Kibana 4中对仪表板上的OR进行过滤

我想创建一个仪表板,以显示有关一组有限的请求值的信息: request:("/path1" OR "/path2" OR "/path3") 到目前为止我已经尝试过的: 我可以通过单击饼图的一部分来向仪表板添加过滤器,但是所有这些过滤器都将应用为AND过滤器,而不是OR过滤器.这种工作方式还需要所有可能的请求值的实际数据.在测试环境中并非总是如此. 在“发现"中,我创建了一个保存 ..
发布时间:2020-04-26 09:39:54 其他开发

Kibana 4.0.1中的GeoHash聚合下不存在“平铺地图geo.location"字段

我正在尝试在Kibana 4.0.1中使用切片地图可视化. 我可以在“发现"部分中看到geoip.location数据,但是当我将其可视化为“平铺地图"时,选择Geo Coordinates存储桶类型,然后选择聚合类型GeoHash,然后再选择Field它是空白. 基巴纳语4.0.1 Logstash 1.4.2-1-2c0f5a1 Elasticsearch 1.4.4 在De ..
发布时间:2020-04-26 09:39:18 其他开发

如何在Kibana中列出特定字段的唯一值

我的Elasticsearch数据库中有一个名为rpc的字段,并使用Kibana显示它.当我在类似kibana的搜索栏中搜索时: rpc:* 它显示rpc字段的所有值,但我只想显示唯一的那些值. 解决方案 从几周以来,我一直在和Kibana4玩耍.我发现它直观且简单,到目前为止,体验一直很棒.提出您的问题后,我尝试通过数据表可视化获得独特的结果.为什么?因为我个人觉得比较容易理解 ..
发布时间:2020-04-26 09:39:09 其他开发

如何在Kibana中设置身份验证

是否可以在Kibana中启用身份验证,以将对仪表板的访问限制为仅特定用户可以访问? 解决方案 Kibana本身不支持身份验证或限制对仪表板的访问. 您可以在Kibana前面使用 nginx作为代理来限制对Kibana 4的访问,如下所述: https: //serverfault.com/a/345244 .只需将proxy_pass设置为5601端口,并在防火墙上为其他端口禁用此端 ..
发布时间:2020-04-26 09:39:00 其他开发

Kibana 4检测地理数据,但不会在地图上显示任何结果

我从包含地理数据的数据集创建了Elasticsearch索引。我已经建立了数据映射。然后我尝试使用这个数据集创建Kibana可视化。 Kibana检测到地理数据属性,但即使有足够的数据也没有找到结果。然后,我用另一个更简单的布局对另一个数据集进行了测试,并且Kibana正确地显示了地理数据。 以下是可用的示例: :{ “lat”:56.290525, “lon”:-30.16329 ..
发布时间:2018-04-23 17:08:15 其他开发

基地,基于一个字段过滤数据,然后根据时间戳(年度)分组值

我的数据中有三个字段: tran_date , use_case ,金额。 use_case 具有多个值的字段,即 我想通过总结绘制条形图 c code code code code code $ c $ 字段对应 use_case ( B2B , cash_in ),然后想要每年分组数据基础。所以每年都会有一个酒吧,总结金额与用例B2B , cash_in 。 我探索了过滤器和子桶, ..
发布时间:2017-08-07 04:53:22 分布式计算/Hadoop

垂直条形图在基巴纳

我已经设置了ELK堆栈,并且以下类型的JSON正在被存储在弹性搜索中(以下JSON是从Kibana UI复制的)。 现在,我想显示垂直条形图,当“动作”等于“passthrough”时,它将具有前5名“主机名” { “_index”:“logstash-2016.06.16”, “_type”:“utm”, “_id “:”AVVaFcaB7mNsx5uOb1-_“, ”_score ..

插入批量数据不工作 - 弹性搜索

所以基本上就是尝试新事物。这次用弹性搜索。 我已经安装弹性和kibana,并感觉插件当然。 i尝试所有基本命令,如创建索引,映射,添加文档等。 一切顺利,直到我尝试批量插入。 code> POST / ecommerce / product / _bulk {“index”:{“_ id”:“1002”}} {“name”:“SWA magazine”,“price” 90.0 ..
发布时间:2017-08-07 04:01:42 分布式计算/Hadoop

改变Kibana 4发现和可视化页面主题

我保持我的Kibana仪表板和发现页面在我们的NOC的两个不同的显示器上打开。我希望“发现”页面具有与我的仪表板相同的“黑暗”主题。但是,我看到在Kibana 4.5这不是一个可点击的选项。有没有人知道Kibana4的代码在哪里可以启用,或者任何人都可以指向一个可以启用这个的插件? 解决方案 是一个公开问题,可以在Kibana的各地启用黑暗的主题,而不仅仅是仪表板。 / p> 有几种 ..
发布时间:2017-08-07 03:59:20 分布式计算/Hadoop

ElasticSearch + Kibana - 使用预先计算的散列值的唯一计数

更新:添加 我想在我的ElasticSearch群集上执行唯一的计数。 集群包含大约5千万条记录。 我尝试了以下方法: 第一种方法 在本节: 预计算哈希通常是仅在非常大和/或高基数字段上有用,因为它可节省CPU和内存。 第二种方法 在这里提到部分: 除非您将弹性搜索配置为使用doc_values作为字段数据格式,否则使用聚合和构面是 我的属性 ..
发布时间:2017-08-07 03:28:27 分布式计算/Hadoop

新的领域不可见在基巴纳

我有Kibana 4.0.1运行在弹性搜索1.4.4之上。这是非常顺利的,几乎没有设置时间。突然,我遇到了一个问题。 如果我在弹性搜索索引中添加了一个新的字段,那么在fields部分就不可见。我仍然可以在发现部分查询该字段。但是,我不能根据新的字段创建一个图表,因为它在字段列表中不可见。 Kibana显然提取 _mapping ,并将其存储在名为 .kibana 的弹性搜索索引中。一旦 ..
发布时间:2017-08-07 02:33:56 分布式计算/Hadoop

如何在基巴纳做一个时间范围的搜索

我们正在使用ELK进行日志聚合。可以搜索在特定时间范围内发生的事件。假设我想看看上个月10点到11点发生的所有例外情况。 是否可以从@timestamp中提取时间部分,并在感谢Magnus,他指着我看脚本的领域。看看: https://www.elastic.co / blog / kibana-4-beta-3-now-more-filtery 或 https://www.e ..
发布时间:2017-08-07 02:17:53 分布式计算/Hadoop

如何导出/导入“索引模式”类型在基巴纳

Kibana 4.3具有导入/导出仪表板,搜索和可视化功能的极好功能。但是,相关索引模式不包含在生成的export.json文件中。将import.json文件导入另一个kibana索引时,Kibana报告错误找不到该索引模式字段(id:)。 / p> 如何将kibana的索引模式从一个Elasticsearch实例迁移到另一个? 谢谢, ..
发布时间:2017-08-07 02:10:58 分布式计算/Hadoop