kibana相关内容
我正在Windows上安装ES和Kibana的奇迹插件。我有ES版本2.2.0和Kibana版本4.4.0 这是我试图做的 对于ES 插件安装许可证 我得到 - >安装许可证 尝试https://download.elastic.co/elasticsearch/release/org/elasticsearch/plugi n / license
..
{“@ timestamp”:“2015-04 -15T06:25:50.688Z“,”level“:”error“,”node_env“:”production“,”error“:”请求错误,重试 - 连接ECONNREFUSED“} {”@ timestamp“:”2015-04 -15T06:25:50.693Z“,”级别“:”警告“,”信息“:”无法恢复连接:http://0.0.0.0
..
我有Kibana 4.0.1运行在弹性搜索1.4.4之上。这是非常顺利的,几乎没有设置时间。突然,我遇到了一个问题。 如果我在弹性搜索索引中添加了一个新的字段,那么在fields部分就不可见。我仍然可以在发现部分查询该字段。但是,我不能根据新的字段创建一个图表,因为它在字段列表中不可见。 Kibana显然提取 _mapping ,并将其存储在名为 .kibana 的弹性搜索索引中。一旦
..
我已经在100.100.0.158 VM上配置了Logstash + ES + kibana,而Kibana在apache服务器下运行。 8080港口 现在我需要的是。我只需要向客户端发送URL“100.100.0.158:8080/kibana”,以便客户可以在网上查看他的数据。 当我将这个URL放在客户端浏览器我收到这个错误 “不能联系弹性搜索在http://”127.0.0.1
..
可以在Kibana仪表板中使用手动创建的直方图面(或其卷曲请求的结果): { “query”:{ “match_all”:{} }, “facets”:{ “histo1”:{ “histogram”:{ “key_script”:“doc ['date']。date.minuteOfHour * factor1”, “value_script”:“doc ['num1']。value
..
我们正在使用ELK进行日志聚合。可以搜索在特定时间范围内发生的事件。假设我想看看上个月10点到11点发生的所有例外情况。 是否可以从@timestamp中提取时间部分,并在感谢Magnus,他指着我看脚本的领域。看看: https://www.elastic.co / blog / kibana-4-beta-3-now-more-filtery 或 https://www.e
..
Kibana 4.3具有导入/导出仪表板,搜索和可视化功能的极好功能。但是,相关索引模式不包含在生成的export.json文件中。将import.json文件导入另一个kibana索引时,Kibana报告错误找不到该索引模式字段(id:)。 / p> 如何将kibana的索引模式从一个Elasticsearch实例迁移到另一个? 谢谢,
..
我有一堆名为“XXXXXX_XX_yymmdd_hh:mm:ss.txt”的日志文件 - 我需要在添加到Logstash的字段中包含文件名中的日期和时间(单独的字段)。 任何人都可以帮忙? 谢谢 解决方案 使用 grok过滤器来提取日期和时间: filter { grok { match => [ “path”, “^%{GREEDYDATA} / [^ /] +
..
我在我的盒子上运行了以下docker容器... CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES 5da7523e527b kibana“/docker-entrypoint.s”大约一分钟前大约一分钟0.0.0.0:5601->5601/tcp elated_lovelace 20aea0e545ca elasticsea
..
.es(metric ='sum:completed','sum:cancelled)' 我在两个不同的字段中有价值 / code>和已取消,现在我试图在上面添加值。什么是正确的方法? 我尝试过上述但是失败了。 解决方案 .es(metric ='sum:completed')。sum(.es(metric ='sum:cancelled))
..
使用ELK(Elasticsearch-Logstash-Kibana)堆栈,我将syslog日志从* nix框收集到Logstash,并通过Elasticsearch发送到Kibana。这是经典的一种情况。 我的系统日志记录包括正常的系统事件,squid访问日志,captiveportal登录日志等。 captiveportal记录为 1423548430 2582 192.16
..
相关:在ELK中组合日志和查询 我们正在设置ELK,并希望在Kibana 4中创建一个可视化。 这里的问题是我们要关联两种不同类型的消息。 > 为了简化: 消息类型1字段:message_type,common_id_number,byte_count, ... 消息类型2个字段:message_type,common_id_number,hostname,... 两
..
我有查询Kibana中的特定事件查询,这个查询保存在其他搜索中,有没有办法通过例如REST调用以编程方式进行更改? h2_lin“>解决方案 正如@Mohammad所说,与Kibana相关的所有元数据存储在弹性搜索集群中的 .kibana 索引下。所有搜索,可视化,仪表板都存储在 .kibana 索引中的各自类型中。例如,搜索记录在搜索下,输入 .kibana 索引。 通过执行以下命令获取
..
如下所示: 我想用NodeJS来操作这个Kibana的结果。 目的是我想以编程方式(通过REST API)直接查询Kibana来获取ES请求体。 解决方案 p>您可以直接申请ES。文档是 here
..
我有一些数据,其中一个值是'version'。 我想使用像直方图这样的东西,而不是每个栏根据数据,我想要它的“版本”值。 如何在Kibana中构建一个图表? 解决方案 您可以使用术语面板自定义X轴。在参数中添加新的术语面板,选择 terms_stats 。 在字段中,您可以选择将在X轴和 Value Field中的内容您可以选择将在Y轴上的字段。 此面板有一些限制,
..
我在基巴那有一个行为,我不能解释。以下是一个简单的条形图,计数唯一用户,按应用程序和角色过滤,并确保日志中存在某些字段: 此图显示我有约具有“Landmand”角色的170位用户。如果我将该栏分割为“fields.Role”这个术语,我会期待一个相同的图表,因为我已经在搜索中应用了一个指定了“fields.Role:Landmand”的过滤器。但是我看到这个。 这突然将唯一计数限制为约
..
我是ElasticSearch和Kibana的新手,无法让Kibana认出我的时间戳。 我有一个JSON文件,我想要很多数据使用Curl插入弹性搜索。以下是JSON条目之一的示例。 {“index”:{“_ id”:“63”}} {“account_number”:63,“firstname”:“Hughes”,“lastname”:“Owens”,“email”:“hughes
..
我在一个经典的 Kibana服务器 /www.elastic.co/webinars/elk-stack-devops-environment“rel =”noreferrer“> ELK 配置,查询 Elasticsearch 实例。 我使用Kibana控制台在弹性搜索上执行复杂的查询。我想使用cURL或任何其他http工具在命令行中使用其中的一些查询。 如何将Kibana搜索转换为
..
我有一个数据表可视化显示来自具有电子邮件地址和ID的文档的字段: timestamp |电子邮件| field_id Feb 5th jdoe@gmail.com xyz123 这些字段属于同一个弹性文件。但是,我还有其他文档,其中包含与此唯一ID相关的额外信息,并可以将其显示为自己的表: timestamp | field_id | key1 | key2
..
我修改了我的信息中心,并尝试将其保存在家中,并收到以下消息 主页设置此页面已设置为默认的Kibana仪表板 仍然我无法加载修改的信息中心作为默认仪表板,请建议我如何做。 解决方案 对于Kibana 4.创建名称为“Default”的仪表板。 更改kibana / config / kibana.yml中的default_app_id。 p> #要加载的默认应用程序。
..