kibana相关内容

在弹性搜索查询中应用过滤器

我想在汇总查询后应用过滤器.例如,对于下面的聚合查询,我只想获取拥有所有窗口的那些条目. 注意:我们不必使用 include ,因为它使用的是正则表达式,这很耗时,我们不能忽略大小写. 查询: GET /record_new/_search {"size":0, "aggs" : { "software_tags" : { "terms" ..
发布时间:2020-04-26 09:42:01 其他开发

logstash Apache日志的自定义日志过滤器

我是ELK堆栈的新手.我有一个文件拍服务,将日志发送到logstash,并在logstash中使用grok过滤器,将数据推送到elasticsearch索引. 我正在将gork过滤器与match => { "message" => "%{COMBINEDAPACHELOG}"}一起使用以解析数据. 我的问题是,我希望将字段名称及其值存储在elasticsearch索引中.我的日志的不同 ..
发布时间:2020-04-26 09:41:53 其他开发

如何在Elasticsearch中匹配搜索查询中的单个单词

让我们说我有一个名为complexId的字段,它的值带有特殊字符:fruit/1a.445/2.10.mango.因此,当我搜索类似Complex ID fruit/1a.445/2.10.mango的内容时,我应该能够得到结果. 我想要的是,我希望弹性搜索匹配这三个词中的至少一个: 1. Complex 2. ID 3. fruit/1a.445/2.10.mango 例如: ..
发布时间:2020-04-26 09:41:50 C#/.NET

无法将Kibana连接到Elasticsearch

我已经在RHEL7上安装了ES 7.5和Kibana 7.5,但是在启动Kibana并检查UI后,我看到错误消息:"Kibana服务器尚未准备好." 检查Kibana日志,发现它未正确连接到ES.感谢您的帮助! 这是 journalctl --unit kibana 的输出: Dec 11 10:03:05 mcjca033031 systemd[1]: kibana.servi ..
发布时间:2020-04-26 09:41:43 其他开发

时间在基巴纳州不匹配

我们正在使用Kibana 5.6.10版本进行ELK设置.在显示来自不同服务器的日志时,我们面临时间不匹配的情况. 我们正在从8台IIS服务器中获取日志,并通过Logstash解析到Elastic search Kibana.在过滤过去一个小时的日志时,我们可以注意到仅显示了2个服务器日志.我们已经检查了每个IIS服务器中的filebeat配置,并找到了相同的配置设置.还验证了IIS日志时间 ..
发布时间:2020-04-26 09:41:37 其他开发

如何在Kibana中搜索特殊字符

我想找到包含此序列"--->"的消息,但Kibana结果是错误的. 如何逃脱这些字符以获得良好的结果? 谢谢 解决方案 首先,我认为您应该检查mappings,是否将您的字段未标记为not_analyzed(或者没有关键字分析器).如果碰巧是这样,您将看不到任何搜索结果.标准分析器会在索引文档时删除字符. 如果您在引号(包括您的特殊字符)中进行搜索,该怎么办? 此 ..
发布时间:2020-04-26 09:41:33 其他开发

elasticsearch仅返回总点击数

我想将查询发送给ELS,该查询仅返回总点击数. 没有其他内容 就像我得到回应一样 { "took": 1111, "timed_out": false, "_shards": { "total": 9, "successful": 9, "failed": 0 }, "hits": { "total": 731552, ..
发布时间:2020-04-26 09:41:25 其他开发

Kibana不会在嵌套字段中搜索

使用Elasticsearch/Kibana并尝试在嵌套对象中的字段上进行搜索.但是,它似乎不起作用.这是我在模板中使用的映射: { "order": 0, "template": "ss7_signaling*", "settings": { "index": { "mapping.total_fields.limit": 3000, ..
发布时间:2020-04-26 09:41:23 其他开发

Kibana 7.0.1中的仅仪表板模式

我对ELK堆栈非常陌生,只是探索了kibana,已经创建了Dashboards,现在当我与其他人共享该Dashboard时,它也会在kibana中显示所有其他选项卡,而应该仅显示Dashboard. 我该如何在kibana中设置这些东西? 我已经在计算机上安装了kibana 7.1.0,我可以使用下面的链接直接访问而无需登录. http://10.42.35.14:5601 我知道我们 ..
发布时间:2020-04-26 09:41:14 其他开发

没有看到非计数Y轴聚合的任何字段

我正在尝试从http日志中得出平均响应时间.当我转到“可视化"并尝试使用条形图或折线图时,每次选择除Count(即“平均值",“总和",“最大值"等)之外的其他聚合类型时,“字段"下拉列表中都不会得到任何值.我相信X轴应该/可以只是一个日期直方图. 我的查询看起来像这样:"host:'hostname'AND file:'access.log'",它生成大量结果作为Count,但是同样,似乎 ..
发布时间:2020-04-26 09:41:12 其他开发