kibana相关内容

弹性搜索索引模板中可以使用变量吗?

我有很多的弹性搜索索引,它们是由logstash每天创建的,格式为: "logstash-%{cluster_type}-%{cluster_name}-jobaccounting-v2-%{+YYYY.MM.dd}" 我想在elasticsearch中创建一个别名,该别名将从索引名称中删除版本号.我打算将我的kibana实例指向别名索引而不是版本索引,以便我可以更改版本号而不影响kib ..
发布时间:2021-02-15 18:48:29 其他开发

用户可以在Kibana中设置自己的时区吗?

我熟悉Kibana的“高级设置"区域下的“时区"选项,但想知道是否有人找到了一种方法让单个用户使用自己的设置来覆盖此设置? 供参考- https://www.elastic. co/guide/zh-CN/kibana/current/advanced-options.html . Kibana的全局设置在下面,而不是我要更改的地方. 理想情况下,我希望每个用户都可以将其设置为他 ..
发布时间:2021-02-15 18:48:26 其他开发

将旧日志从Filebeat重新发送到Logstash

在此先感谢您的帮助.我想重新加载一些日志以自定义其他字段.我注意到filebeat配置中的注册表文件会跟踪已经选择的文件.但是,如果删除该文件中的内容,则不会恢复旧的日志.我也尝试过更改注册表文件中源的时间戳,但不成功.将旧的日志从Filebeat发送到logstash需要进行哪些更改? 我该如何找回日志? 更新: 这是tomcat容器中的最后一次登录: 2019-03-1 ..
发布时间:2021-02-15 18:48:23 其他开发

希望在Elasticsearch中搜索词的一部分的功能不返回任何内容.仅适用于完整单词

我尝试了两种不同的创建索引的方法,如果我搜索单词的一部分,两者都将返回任何内容.基本上,如果我搜索第一个字母或单词中间的字母,我想获取所有文档. 以这种方式创建索引的第一个尝试(其他stackoverflow问题有点老了): POST correntistas/correntista { "index": { "index": "correntistas", "ty ..

如何为所有XMLHTTPRequest设置默认标题

问题描述 我们正在运行Kibana 4.3服务.我不想修改源代码. 目标是添加一个加密令牌,在浏览器向Kibana发出的每个Ajax请求中将其称为A-Token. 背景 Kibana服务由nginx代理. 当用户向Kibana服务发出Ajax请求时,该请求将被nginx http_auth_request代理拦截,并传递给验证令牌的"auth"服务.如果丢失或无效,则 ..
发布时间:2021-02-15 18:48:04 前端开发

Elasticsearch基于公共字段合并多个索引

我正在使用ELK从两个不同的数据库的数据中生成视图.一种是mysql,另一种是PostgreSQL.在这两个数据库实例之间无法编写联接查询.但是我有一个通用的现场呼叫"nic".以下是每个索引的文档. MySQL 索引:user_detail "_id": "871123365V", "_source": { "type": "db-poc-user", "fna ..
发布时间:2021-02-15 18:48:01 其他开发

Elasticsearch put角色API

我开始使用创建角色API,它按预期工作:我获得了Elasticsearch中默认角色的列表,/_security/role,但是我不知道要创建以下角色,也无法为其找到合适的文档. 我想根据以下需求对用户进行隔离, 角色,该角色有权在Elastic Search中的所有索引中仅执行READ/WRITE(该角色不应具有创建/删除索引的特权 有权在基巴纳州上仅执行操作的角色 有权在Log ..
发布时间:2021-02-15 18:47:55 其他开发

部署到kubernetes集群的Kibana返回404

我将kibana作为StatefulSet部署到kubernetes集群.但是,将我的浏览器指向kibana时,它将返回{"statusCode":404,"error":"Not Found","message":"Not Found"}.任何建议和见解,表示赞赏.这是我使用 http://app.domain在浏览器上访问应用程序时在窗格中看到的日志. io/kibana {"type" ..

ES查询以匹配数组中的所有元素

所以我得到了带有 嵌套数组的文档,该数组要通过此查询进行过滤。 我希望ES返回所有项目更改为0的所有文档仅此而已。 如果文档在列表中甚至只有一个项的更改= 1,则将其丢弃。 有什么方法可以从我已经写过的查询开始实现?还是应该使用脚本? 文档: { “ id”; :“ abc”, “ _source”; :{ “ trips” :[[ { “ type” :“ hom ..
发布时间:2020-10-28 18:42:15 其他开发

Elasticsearch超过最大字段长度-Kibana中的错误

发现:[prod_logs]索引的[-CSnZmwB_xkQcDCOrP1V] doc的[message]字段的长度已超过[1000000]-允许分析突出显示的最大值。可以通过更改[index.highlight.max_analyzed_offset]索引级别设置来设置此最大值。对于大文本,建议使用偏移量或术语向量进行索引! 我在Kibana中遇到上述错误。我使用ELK版本7.2.0。 ..
发布时间:2020-10-28 18:41:58 其他开发

尽管kibana.service正常启动,但Kibana停止工作,现在服务器未准备就绪

没有对我的Ubuntu进行任何重大系统更新( 4.4.0-142-通用#168-Ubuntu SMP ),Kibana 7.2.0停止工作。我仍然可以使用 sudo systemctl start kibana.service 启动服务,并且相应的状态看起来很好。只有警告,没有错误,这似乎不是问题所在: #sudo systemctl status kibana.service ●kiba ..
发布时间:2020-10-28 02:43:12 其他开发