kibana相关内容
{:timestamp=>"2017-07-19T15:56:36.517000+0530", :message=>"Attempted to send a bulk request to Elasticsearch configured at '[\"http://localhost:9200\"]', but Elasticsearch appears to be unreachable or
..
我对Elasticsearch有点陌生,我想知道如何对特定文件进行查询的部分匹配. 让我们说我有一个叫做“部门"的字段,它的值是"accounting".因此,当我搜索“会计"之类的内容时,我应该能够得到结果. 例如:-以下是我的两个文件: { "name": "Joe", "department": "finance" }, { "name": "Matt",
..
我已经在Ubuntu 16.04( VM实例)中安装并配置了kibana.当我运行bin文件时,kibana没有启动.日志文件包含以下错误消息. "type":"log","@ timestamp":"2017-09-08T11:21:53Z","tags":["status","plugin:kibana@5.2.2","info"],"pid“:7300," state“:" green“,"
..
我第一次尝试弹性搜索,我想创建一个只能访问特定索引(已经创建)的角色.我该如何进行呢? 解决方案 根据使用的Elasticsearch版本,您可以决定安装shield(小于5.x)插件或x-pack(付费)订阅并有免费试用期. 如果安装了x-pack,则要在Kibana中管理角色, 登录到Kibana 导航至管理->角色. 点击+创建角色 为您的角色提供一个名字 在“索
..
我只需要可视化具有某些字段(名为Status)的邮件.该字段并未出现在所有文档中. 我试图添加一个子桶,并写了Status作为过滤器..但没有得到任何结果. 当前消息拆分(当前仅按进程名称..如前所述,我只需要在文档中具有Status字段的消息): 解决方案 您可以通过在搜索框中以_exists_:Status的形式搜索具有状态字段的文档. 检查并确认: https://
..
我的索引映射如下: { "mapping": { "properties": { "MyMapProperty": { "type": "nested", "properties": { "first": { "type": "text", "fields": {
..
下面是我所拥有的地图 { "defaultBoostValue":1.01, "boostDetails": [ { "Type": "Type1", "value": 1.0001 }, { "Type": "Type2", "value": 1.002 }, { "Type": "
..
我需要在Kibana日志中搜索具有特定内容的字段.该字段为“消息",看起来像这样: 11.111.72.58--[26/Nov/2020:08:44:23 +0000]" GET/images/image.jpg HTTP/1.1" 200 123456" https://website.com/questionnaire/uuid/result" "Mozilla/5.0(Macintos
..
我正在尝试使群集的运行状况保持绿色.根据以下Elasticsearch文档:When you add more nodes to a cluster, it automatically allocates replica shards. When all primary and replica shards are active, the cluster state changes to gree
..
我正在尝试在脚本分数中使用嵌套值,但是在使它起作用方面存在问题,因为我无法通过 doc 访问它来遍历该字段.另外,当我尝试像_type:images AND _exists_:colors这样在Kibana中查询它时,它将不匹配任何文档,即使当我单独查看它们时,所有文档中都清楚地显示了该字段.但是,我可以使用 params._source 来访问它,但是我读到它可能会变慢,因此不建议这样做.
..
我正在尝试在Kibana搜索栏中创建一个查询以检索某些特定文档. 目标是获取在2019-10-08之前具有字段"myDate"或不存在"myDate"的文档. 我的文件符合一个或另一个条件. 我首先创建了此查询: myDate:
..
我尝试使用Kibana检索注释数据,其中包含一些特定符号,例如?和。,它们不是通用符号. 我尝试为他们使用转义字符\,KQL类似于comment:\?或comment:\\?,但是它不起作用,有人可以帮忙吗? 解决方案 创建示例文档并让ES为您自动生成映射时, POST comments/_doc { "comment": "?" } 运行 GET comment
..
我正在尝试将此Kibana查询转换为Python: PUT /.kibana/_doc/index-pattern:tempindex { "type": "index-pattern", "index-pattern": { "title": "tempindex", "timeFieldName": "sendTime" } } 这是我到目前为止所拥有的:
..
我是Elastic Search的新手.通过Java High Level Rest Client将我的Spring boot应用程序与Elastic搜索集成在一起,并且在设置证书和密码后通过提供以下属性来启用安全性: xpack.security.enabled: true xpack.security.transport.ssl.enabled: true xpack.security.
..
在Kibana仪表板中实现彩色表格时,我遇到了一个挑战,并试图找出互联网上的最佳方法,但到目前为止还没有任何办法.因此,由于我不想重新发明轮子并从头开始创建,所以我想听听您关于此实现的最新状态.顺便说一句,我知道我们可以根据其值定义一个单元格颜色,但是它不能只是单元格颜色,它必须是所有表格行或至少一个完整行. 面临的挑战是在同一个仪表板上绘制两个简单的表,一个完全为红色,第二个均为绿色.这是
..
我在Azure中拥有Kubernetes系统,并使用以下委托来安装流利的,elasticsearch和kibana:如果我发送35k个字符.它分为3个日志. 如何增加1个日志的限制?我希望能够一次查看36k个字符. 此处的图片 解决方案 https ://github.com/fluent-plugins-nursery/fluent-plugin-concat 将作业合
..
我在Kibana遇到问题,如何正确过滤数据.基本上,我的目标是从以下数据结构中过滤通过或失败的测试. { "_index":"qa-reporting-2020-04", "_type":"qa-reporting", "_id":"456.0", "_version":1, "_score":null, "_source":{ "TestId":"CXXX01", "T
..
所以在这种情况下,我需要在转换时使用热门歌曲 我想显示基于的数据 我有这个数据 email col2 col3 col4 col5 Time a.com a a a a 11:00 a.com a a a a 11:01 a.com
..
我想使用 logstash 将数据从 Http 发送到 elasticsearch ,并且我想使用 jdbc_streaming 丰富我的数据>过滤器插件.这是我的logstash配置: input { http { id => "sensor_data_http_input" user => "sensor_data" password => "sensor_d
..
我正在运行弹性搜索7.6,它在 http://localhost:9200/上运行正常.我能够使用REST API向索引添加值. 现在,当我启动kibana 7.6时,出现以下错误:- log [12:31:32.247] [info][plugins-service] Plugin "case" is disabled. log [12:31:44.432] [info]
..