我调试创建了记录为两个事件很多API调用日志文件的应用程序附近的线:grep的像ElasticSearch
timestamp1 request_ip-->{$URL}
timestamp2 response_ip<--{$DATA}
我最近开始浇筑使用LogStash木料到ElasticSearch(与Kibana为一个web前台)。
是否有任何方法可以执行包含附近行的搜索?假设请求和响应总是连续的,如果这有帮助的话。
使用grep我会做:
grep -A 1 "-->{$URL}"
我如何可以做同样的与现有LogStash + ElasticSearch部署?
也许有一些时间戳的东西? – Phil 2013-04-12 13:50:29