0
我们使用ELK并将所有系统日志推送到Elasticsearch中。我可以使用Kibana来解析消息字段:
我有一个日志类型一样,其消息字段的样子:
"message":"11/04/2016 12:04:09 PM|There are now 8 active connections#015"
我想用Kibana解析消息随着时间的推移活跃连接数,然后图形在Kibana。
我在想如何正确地做到这一点? 我所做的阅读似乎告诉我要在Logstash中设置一个筛选器......但是,如果给出消息/日志和消息的数量,那么对于此单个日志行类型来说,解析消息字段似乎是错误的地方/ log类型通过Logstash发送。
有没有一种方法来解析这个数字的消息字段,然后在基巴纳随着时间的推移计算出图表?
Kibana无法做任何形式的解析,它只能显示来自ES的信息。或者我错过了什么?此外,Ingest适用于ES 5+,在答案中提供这些信息可能会很好。 – baudsp
真@baudsp,也许这在我的答案中不够清楚。 –