kibana相关内容

新的领域不可见在基巴纳

我有Kibana 4.0.1运行在弹性搜索1.4.4之上。这是非常顺利的,几乎没有设置时间。突然,我遇到了一个问题。 如果我在弹性搜索索引中添加了一个新的字段,那么在fields部分就不可见。我仍然可以在发现部分查询该字段。但是,我不能根据新的字段创建一个图表,因为它在字段列表中不可见。 Kibana显然提取 _mapping ,并将其存储在名为 .kibana 的弹性搜索索引中。一旦 ..
发布时间:2017-08-07 02:33:56 分布式计算/Hadoop

服务器上的Kibana部署问题。 。 。客户端无法访问GUI

我已经在100.100.0.158 VM上配置了Logstash + ES + kibana,而Kibana在apache服务器下运行。 8080港口 现在我需要的是。我只需要向客户端发送URL“100.100.0.158:8080/kibana”,以便客户可以在网上查看他的数据。 当我将这个URL放在客户端浏览器我收到这个错误 “不能联系弹性搜索在http://”127.0.0.1 ..
发布时间:2017-08-07 02:30:01 分布式计算/Hadoop

如何在基巴纳做一个时间范围的搜索

我们正在使用ELK进行日志聚合。可以搜索在特定时间范围内发生的事件。假设我想看看上个月10点到11点发生的所有例外情况。 是否可以从@timestamp中提取时间部分,并在感谢Magnus,他指着我看脚本的领域。看看: https://www.elastic.co / blog / kibana-4-beta-3-now-more-filtery 或 https://www.e ..
发布时间:2017-08-07 02:17:53 分布式计算/Hadoop

如何导出/导入“索引模式”类型在基巴纳

Kibana 4.3具有导入/导出仪表板,搜索和可视化功能的极好功能。但是,相关索引模式不包含在生成的export.json文件中。将import.json文件导入另一个kibana索引时,Kibana报告错误找不到该索引模式字段(id:)。 / p> 如何将kibana的索引模式从一个Elasticsearch实例迁移到另一个? 谢谢, ..
发布时间:2017-08-07 02:10:58 分布式计算/Hadoop

Logstash:如何在文件名中使用日期/时间作为导入的字段

我有一堆名为“XXXXXX_XX_yymmdd_hh:mm:ss.txt”的日志文件 - 我需要在添加到Logstash的字段中包含文件名中的日期和时间(单独的字段)。 任何人都可以帮忙? 谢谢 解决方案 使用 grok过滤器来提取日期和时间: filter { grok { match => [ “path”, “^%{GREEDYDATA} / [^ /] + ..
发布时间:2017-08-07 02:09:01 分布式计算/Hadoop

如何使用timelion添加两个不同的字段

.es(metric ='sum:completed','sum:cancelled)' 我在两个不同的字段中有价值 / code>和已取消,现在我试图在上面添加值。什么是正确的方法? 我尝试过上述但是失败了。 解决方案 .es(metric ='sum:completed')。sum(.es(metric ='sum:cancelled)) ..
发布时间:2017-08-07 01:57:40 分布式计算/Hadoop

如何更改更改Kibana保存的搜索(Discover)与REST请求?

我有查询Kibana中的特定事件查询,这个查询保存在其他搜索中,有没有办法通过例如REST调用以编程方式进行更改? h2_lin“>解决方案 正如@Mohammad所说,与Kibana相关的所有元数据存储在弹性搜索集群中的 .kibana 索引下。所有搜索,可视化,仪表板都存储在 .kibana 索引中的各自类型中。例如,搜索记录在搜索下,输入 .kibana 索引。 通过执行以下命令获取 ..
发布时间:2017-08-07 01:41:07 分布式计算/Hadoop

自制X轴在基巴纳

我有一些数据,其中一个值是'version'。 我想使用像直方图这样的东西,而不是每个栏根据数据,我想要它的“版本”值。 如何在Kibana中构建一个图表? 解决方案 您可以使用术语面板自定义X轴。在参数中添加新的术语面板,选择 terms_stats 。 在字段中,您可以选择将在X轴和 Value Field中的内容您可以选择将在Y轴上的字段。 此面板有一些限制, ..
发布时间:2017-08-07 01:11:50 分布式计算/Hadoop

在使用独特计数并在基巴纳创建聚合时缺少数据

我在基巴那有一个行为,我不能解释。以下是一个简单的条形图,计数唯一用户,按应用程序和角色过滤,并确保日志中存在某些字段: 此图显示我有约具有“Landmand”角色的170位用户。如果我将该栏分割为“fields.Role”这个术语,我会期待一个相同的图表,因为我已经在搜索中应用了一个指定了“fields.Role:Landmand”的过滤器。但是我看到这个。 这突然将唯一计数限制为约 ..
发布时间:2017-08-07 01:06:49 分布式计算/Hadoop

识别Kibana和ElasticSearch中的时间戳

我是ElasticSearch和Kibana的新手,无法让Kibana认出我的时间戳。 我有一个JSON文件,我想要很多数据使用Curl插入弹性搜索。以下是JSON条目之一的示例。 {“index”:{“_ id”:“63”}} {“account_number”:63,“firstname”:“Hughes”,“lastname”:“Owens”,“email”:“hughes ..
发布时间:2017-08-07 01:04:45 分布式计算/Hadoop

在REST,卷曲表单中表示Kibana查询

我在一个经典的 Kibana服务器 /www.elastic.co/webinars/elk-stack-devops-environment“rel =”noreferrer“> ELK 配置,查询 Elasticsearch 实例。 我使用Kibana控制台在弹性搜索上执行复杂的查询。我想使用cURL或任何其他http工具在命令行中使用其中的一些查询。 如何将Kibana搜索转换为 ..
发布时间:2017-08-07 01:03:52 分布式计算/Hadoop

Kibana:在桌面可视化中加入两个文件

我有一个数据表可视化显示来自具有电子邮件地址和ID的文档的字段: timestamp |电子邮件| field_id Feb 5th jdoe@gmail.com xyz123 这些字段属于同一个弹性文件。但是,我还有其他文档,其中包含与此唯一ID相关的额外信息,并可以将其显示为自己的表: timestamp | field_id | key1 | key2 ..
发布时间:2017-08-07 00:49:32 分布式计算/Hadoop

如何使我们的自定义仪表板作为假名的默认仪表板

我修改了我的信息中心,并尝试将其保存在家中,并收到以下消息 主页设置此页面已设置为默认的Kibana仪表板 仍然我无法加载修改的信息中心作为默认仪表板,请建议我如何做。 解决方案 对于Kibana 4.创建名称为“Default”的仪表板。 更改kibana / config / kibana.yml中的default_app_id。 p> #要加载的默认应用程序。 ..
发布时间:2017-08-07 00:44:42 分布式计算/Hadoop