kibana相关内容
我正在尝试使用json文件在elasticsearch云上创建索引.我已经创建了如下配置: input { file { path => ["/root/leads.json"] start_position => "beginning" ignore_older => 0
..
我正在使用最新的elasticsearch + kibana + logstash + filebeat 6.4.1来收集和分析Web日志.我的日志列如下: timestamp, http_method, request_uri, http_status, host, user_agent, client_ip, client_port 我已经配置了ELK以在Kibana中显示我的日志
..
kibana是否支持对象数组?有什么方法可以在Kibana中以漂亮的方式查看数组的字段吗?还是不支持? 解决方案 如 https://github.com/elastic/kibana/issues/998 他们将不支持Kibana 4中的对象数组
..
上下文:整整一周我一直在努力使该堆栈正常运行:filebeat-> kafka-> logstash-> elasticsearch-kibana,每个都在自己的docker中(您会发现大约3或4个其他问题)在这里没有答案是由于不同的尝试造成的).我决定缩小堆栈大小,然后逐块移动,直到到达最终的docker-compose.然后,我尝试了我能想到的最简单的堆栈来推进我所能想到的最简单的日志,而我正
..
我有一个数据文件.我想将该数据插入弹性搜索-kibana中.有什么自动化的方法可以做到这一点? 链接-将事件传递到s3-7-2019-06-04-03-49-01-5df38ba9-86c0-4860-b51f-2c0d30132d6f 解决方案 1.在您的Kibana中,您将看到名为“机器学习"的菜单.点击〜! 2.转到“数据可视化工具",然后单击“上传文件". 3.将
..
我在Elasticsearch中有数据. 这是我的实际文档 https://docs.google.com/document/d/1DKID90I9ulUcut-S8UfrnSjY-3citEwmyfnJJmrIRU8/edit?usp=sharing doc: { store_id:"abc", event_timestamp:"2019-06-05 13:00:05",
..
我想将Wazuh服务器与 HELK 集成在一起,但是我做不到,logstash无法获取来自kafka的任何Wazuh警报,或将Wazuh警报发送到Elasticsearch. 我使用"wazuh-alerts"名称创建kafka主题,并在logstash配置文件中设置我的配置.有什么问题吗? 在HELK中,Logstash配置位于管道目录中,并且包含在以下文件中: 0002-kafka
..
我现在有elasticsearch和kibana 7.3,当我从浏览器访问kibana时我想要什么,它应该询问密码或用户ID,然后对其进行少量搜索,并提出了这个x-pack的东西,我设置了xpack.security.enabled: true,但是现在elasticsearch是给出错误 这是elasticsearch.yml文件 # Use a descriptive name f
..
我为kibana仪表板使用了最新的麋鹿图像,并且我有json文件,其中包含array []的列表,但我无法将其显示为kibana中的字段,这表明array中的对象不是受良好支持的错误消息. 根据kibana中的文档,我只是通过以下链接,但没有找到对麋鹿码头工人图片有用的东西. https://github.com/istresearch/kibana-object-format
..
ElasticSearch v:5.3 我在弹性搜索中存储了一个项数组. userId: "123" items: [ { "range": { "from": 10, "to": 30 }, "id": "1" }, { "range": { "from": 20, "to": 100
..
我有一个nginx-> fluentd-> elasticsearch-> kibana堆栈并正在运行.试图弄清楚我是否可以执行“术语"面板之类的操作,但是要使用日志中的路径字符串组件.直接在其上使用术语面板会导致路径中使用次数最多的单词,例如对于drupal,它显示“节点"是最受欢迎的节点,如果没有实际的节点ID,这是毫无用处的. 与elasticsearch可能有关吗? 更新:这是
..
我正在尝试使用curl命令创建可视化.我正在使用elasticsearch 6.2.3.我可以在elasticsearch 5.6.8中创建相同的对象. 我正在使用此命令 curl -XPUT http://localhost:9200/.kibana/visualization/vis1 -H 'Content-Type: application/json' -d @vis1.json 它显示此
..
如何在kibana中绘制从弹性搜索中的聚合查询返回的数据. 我已经尝试了现有方法,但无法实现. 解决方案 Kibana当前无法显示汇总请求(根据github上的错误跟踪器).看起来可能是4.0版.
..
我正在使用弹性搜索为我的文档建立索引,并希望根据特定属性来过滤文档.这是我的代码: filter.push({ range: {"audience.ethnicity.asian" : { gt: 50 } } }) 它不适用于gt运算符(发回不一致的结果),但适用于lt运算符 filter.push({ ra
..
我正在尝试通过将搜索查询与标签或文档名称匹配来执行搜索,在顶部也有一个过滤器,因此我必须使用must. 这就是我一直在尝试的东西, { "query": { "bool": { "filter": { "term": { "type.primary": "audio" } }, "mus
..
我正在尝试使用logstash将mogodb数据库加载到弹性搜索.我在logstash配置文件下面编写并执行它. 运行配置文件时出现以下错误: Error: mongodb.jdbc.MongoDriver not loaded. Are you sure you've included the correct jdbc driver in :jdbc_driver_library?
..
我是ELK的新手,今天我发现了这些日志(这些相同的日志约有数千页),并且弹性搜索变得占用了过多的CPU.那么有没有人可以帮助我呢? LOGS: [2015-06-24 16:16:52,309][WARN ][cluster.action.shard ] [Bereet] [logstash-2015.06.24][0] received shard failed for [logstash
..
我最近安装了Kibana4,但我开始理解仪表板的设计与Kibana3不同,即将多个可视化文件嵌入到每个仪表板中.我已经在Kibana3中设计了很多仪表板,所以我想知道是否有一种方法可以将它们加载到kibana4中,而不是从头开始创建所有内容. 解决方案 据我所知,没有办法做到这一点.不仅是格式,发送到ES后端的查询也大不相同. Kibana 3过去经常使用切面进行细分,这是一个已过时的功能
..
我目前正在实习,他们要求我在Kibana Bettermap上使用“停车地图"图片(.jpg). Bettermap正在使用Leaflet,我发现可以在其中更改图片链接: function e() { b.css({ height : a.panel.height || a.row.height
..
嗨,我正尝试将具有多个对象的json文件发送到带有logstash的elasticsearch,以便我可以使用kibana显示数据.我对此进行了广泛的研究,根本无法理解如何正确格式化数据以在kibana中使用. 我尝试使用不同的过滤器,例如:json,date和grok 问题可能是我将如何使用这些过滤器,因为我不明白它的设置是否很好. 这是输入json文件的示例行: {"t
..