kibana

    1热度

    1回答

    我从Logstash意外地将一些数据加载到Elasticsearch中。 基本上,我忘了在Logstash配置中包含start_position => "beginning",所以如果我删除.sincedb_*并重新运行,我将会有一小部分重复的数据。 我用Kibana看到这样的数据,并点击它已经运行“检查”按钮来查看查询: curl -XGET 'http://els-server:9200/lo

    1热度

    4回答

    我对logstash很新。 我可以运行logstash jar文件并查看kibana网页。 这很酷~~ 现在,我想改变下一行(syslog消息)到下一行。 Feb 19 18:45:29 SD550 Jack: REG,0x1000,4,10,20,30,40 ==> { 'timestamp': 'Feb 19 18:45:29', 'host': 'SD550', 0x1000:

    3热度

    1回答

    我使用Logstash和Kibana从Apache日志绘制每秒平均响应时间的线图。 这通常效果很好,但是图表由于偶尔的请求比其他的要求合理地花费很多(即100x)要长而严重偏斜。 “均值”平均值的性质使得很难将其与整体总体放缓区分开来。 我在使用Cacti和rrdtool的另一个系统时遇到了同样的问题,并且发现比响应时间的简单线图更好的方法,是每秒钟将响应计入固定持续时间的“桶”中<桶5ms,5-

    3热度

    1回答

    我所有的ElasticSearch文档都有StartTime和EndTime。我想建立一个直方图,其中包含给定时间段的文档数量,例如, 30分钟,以便所有文档都具有StartTime < BucketEndTime和EndTime> BucketStartTime。我将如何构建这样的搜索查询?我如何在Kibana中显示结果?

    0热度

    1回答

    我是elasticsearch的新手,我正在尝试关注官方网页上的一些基本示例。我创建了一个简单的指标有以下映射: curl -XPUT 'http://localhost:9200/twitter/tweet/_mapping' -d ' { "tweet" : { "properties" : { "message" : {"type" : "string"

    1热度

    1回答

    我正在使用logstash来分析具有不同结构的多种类型的日志。下面的“prodlog”和“access_log”。 以下是我logstash配置: input { file { type => "prodlog" # Wildcards work, here :) path => [ "/root/isaac/my_logs/*log*"]

    0热度

    1回答

    通过kibana查询elasticsearch按预期工作,但任何使用Add filter to match this value或Add filter to NOT match this value失败: 通过elasticsearch是 - QueryParsingException[[logstash-2014.02.24] No query registered for [field]] 引

    18热度

    2回答

    我希望能够给Kibana条款图的功能结合起来(可以基于价值观的从特定属性唯一创造桶)和直方图图(根据查询将数据分成桶,然后根据时间说明日期)。总的来说,我想创建一个柱状图,但我只想根据一个查询的结果创建柱状图,而不是像在Kibana demo app中那样完成多个查询。相反,我希望每个存储桶都是根据我的特定字段的唯一值动态创建的。例如,考虑我的查询返回的以下数据: {"myValueType":

    -1热度

    1回答

    我正在与kibana(elasticsearch仪表板),它允许指定日期模式来解释索引命名模式。 例如,默认模式为:[logstash-]YYYY-MM-DD.HH 我想用的时间块来组织我的索引,让我们通过4个小时块说。指数将被命名为logstash-2014-02-25.00,logstash-2014-02-25.04,logstash-2014-02-25.08,... 有什么方法可以得到这

    2热度

    1回答

    我发送json消息到logstash获取索引elasticsearch并设法在Kibana中设置UI仪表板。我想通过消息字段来过滤数据,但无法弄清楚如何或在哪里做到这一点。我的消息的例子: {"message":"{"pubDate":"2014-02-25T13:09:14", "scrapeDate":"2014-02-5T13:09:26", "Id":"78967", "query"