kibana

    0热度

    1回答

    我们在云中有几个外部应用程序(IBM Bluemix),它将应用程序syslog记录在内部使用ELK堆栈的bluemix logmet服务中。 现在我们定期从云端下载日志并将其上传到本地的Elastic/Kibana实例中。这是因为如果我们想通过Kibana搜索相同的日志,将日志存储在云服务中会产生成本和额外的成本。本地弹性实例可以删除/刷新我们不需要的旧日志。 下载的日志将这个样子 {"inst

    0热度

    1回答

    我可以使用logstash.conf创建索引。我的输入类型是gelf。 我正在将logstash日志发送给kibana。 这里是我的logstash.conf input { gelf { } } output { stdout { codec => rubydebug } elasticsearch { hosts => ["elk.lera.com:80"]

    0热度

    1回答

    我创建了一个每日平均价格率的条形图。但是,在计算平均值之前,我想排除所有低于1的价格。 让我们考虑这个样本数据 Price rate 1.0 10.0 11.0 10.5 所以,如果我计算我现在要做的,下面的公式将被应用平均价格:(1 + 10 + 11 + 10.5)/4 但我想计算平均值如下: (10 + 11 + 10.5)/3 我该如何在基巴纳做这个预过滤?

    0热度

    1回答

    我试图让我的.CSV文件在Kibana中进行可视化。这感觉就像我近在咫尺,但我无法弄清楚如何让我的输出正确。 在Kibana我看到我的.csv文件: message: News,[email protected],10.10.10.10 它看起来像我的CSV输出中是1场被称为消息。我想获得3个不同的字段:姓名,电子邮件,IP。我已经尝试了很多csv文件和不同的代码,但没有成功。 CSV文件:

    0热度

    1回答

    是否可以在Kibana Dev中对两个字段进行变异。工具/控制台,即纬度,经度转换成geo_point类型字段,使用已经从MySQL导入的现有索引和字段。 这个想法并不是重新导入MySQL中的所有数据并通过Logstash。

    0热度

    2回答

    我得到了kibana来索引我的geoip数据。问题是我的数据在kibana索引为: geoip.city_name geoip.continent_code geoip.country_code2 geoip.country_code3 geoip.country_name geoip.dma_code geoip.ip geoip.latitude geoip.location.

    1热度

    1回答

    持续一小时的记录: { "range": { "order_datetime": { "gte": "now-1h", "lte": "now" } } } 我: "order_datetime": { "type": "date", "format" : "yyyy-M-d H:m:s" }

    1热度

    1回答

    我有一个正在运行的elasticsearch集群,我试图将kibana连接到这个集群(同一节点)。目前,当我尝试在我的浏览器中使用以下命令打开服务时,页面会挂起。 。在我kibana荚日志,在POD的最后几个日志消息:被安装到kibana荚 {"type":"log","@timestamp":"2017-10-13T17:23:46Z","tags":["listening","info"],"

    0热度

    1回答

    我设置了ElasticStack并导入了数百万LogEntries。每个日志条目都包含一个Tiestamp和一个sessionID。每个会话产生多个日志条目,因此我有以下信息可用 SessionID |时间戳 1234 |邮票1 1234 | stamp2 2223 |邮票3 1234 |邮票4 5566 | stamp5 5566 |邮票6 2223 | stamp7 现在我想计算平均/最小/最

    0热度

    1回答

    我正在观察Elasticsearch 5.2中出现的一些奇怪行为,并且不可能调试 - 因为没有发生错误,我能否在网上找到类似的问题/文档。我使用python的json.dumps())存储一个JSON数组作为一个“字符串” - 长话短说,我必须这样做。但是,当我执行DSL查询时,仅显示包含1个对象的JSON数组(存储为单数字符串)。如果超过1,那么它只是返回一个空桶0对象。我将它们存储在一个名为“