Вопросы по теме 'elastic-stack'
Использовать фильтр Logstash CSV не работает
Я пытался использовать фильтр CSV в Logstash, но он может загружать значения моего файла. Я использую Ubuntu Server 14.04, kibana 4, logstash 1.4.2 и elasticsearch 1.4.4. Затем я показываю свой файл CSV и фильтр, который я написал. Я делаю что-то...
4319 просмотров
schedule
13.10.2022
Как изменить типы полей для существующего индекса с помощью Elasticsearch Mapping API
Я использую ELK и имею следующую структуру документа
{
"_index": "prod1-db.log-*",
"_type": "db.log",
"_id": "AVadEaq7",
"_score": null,
"_source": {
"message": "2016-07-08T12:52:42.026+0000 I NETWORK [conn4928242] end connection...
14615 просмотров
schedule
24.11.2023
Ведение журнала приложений с помощью стека ELK
Использование NLog с целью Elasticsearch для пересылки журналов в кластер AWS Elasticsearch as a Service для визуализации в Kibana.
Это работает нормально, но я обеспокоен использованием этого в производстве из-за доступности кластера ES и...
5560 просмотров
schedule
04.03.2024
ElasticSearch - изменение сопоставления с полем
Я использую кластер elasticsearch версии 1.7.2 и пытаюсь изменить сопоставление (я думаю) одного из полей, чтобы игнорировать этот символ: '-'
поле - «Request.Headers.Host», а значение может включать «-», например: «app-cdn.cap.com»
#curl -X...
785 просмотров
schedule
14.08.2022
Стек ELK для хранения данных с нескольких устройств. Файл .conf
Я создаю статистику microservice для своего приложения.
Мне нужно собрать информацию от 5 разных клиентов: IOs, Android phone, web client and JS client .
Может ли кто-нибудь помочь мне с .conf file for logstash?
Я хотел бы...
185 просмотров
schedule
25.12.2023
Kibana — Могу ли я объединить значения из разных строк в одну на основе агрегации?
Действительный:
Ожидал:
Я хочу отобразить его в таблице данных.
507 просмотров
schedule
01.11.2022
Шаблон Nginx Grok для logstash
Ниже приведен мой формат журнала Nginx .
log_format timed_combined '$ http_x_forwarded_for - $ remote_user [$ time_local]' '"$ request" $ status $ body_bytes_sent' '"$ http_referer" "$ http_user_agent"' '$ request_time $ upstream_response_time...
5736 просмотров
schedule
23.03.2024
Как передать файл журнала / txt в logstash в elasticsearch
Итак, в основном у меня есть один журнал или текстовый файл, который я хочу визуализировать с помощью ELK. Я могу настроить в системе elasticsearch и kibana. Это мой файл конфигурации logstash прямо сейчас.
input { file {
path =>...
2020 просмотров
schedule
16.05.2024
Дата выпуска стека MySQL Kafka ELK
Я создаю прием данных из:
MySQL --> Kafka --> Logstash --> Elasticsearch --> Kibana
Я могу передавать данные из MySQL в Kibana, но у меня возникают проблемы при работе со столбцом «Дата» в таблице MySQL.
Столбец «Дата»...
120 просмотров
schedule
14.04.2024
неопределенный метод `close_jdbc_connection 'для #‹ Sequel :: JDBC :: Database: 0 x764acb8b ›
Я пытался импортировать данные из MS SQL Server в Elastic Search с помощью Logstash. Однако я получаю ошибку конвейера logstash и неопределенного метода `close_jdbc_connection '. Я не нашел точного решения этой проблемы. Используемый код и...
334 просмотров
schedule
12.12.2023
Синтаксис эластичного поискового запроса
Я пытаюсь получить документы по следующему запросу:
POST _search
{
"size": 1,
"filter": {
"bool": {
"must": [
{
"range":{
"myfield": {...
97 просмотров
schedule
08.07.2022
Кодировка символов Logstash с помощью системного журнала cisco
Я установил стек ELK на сервере. Я настроил logstash и другие вещи и отправил тестовые сообщения системного журнала в logstash. Все работает нормально.
Теперь я пытаюсь отправить сообщения системного журнала от Cisco WLC и коммутатора Cisco в...
1810 просмотров
schedule
09.10.2022
Фильтр Logstash GROK для журналов tomcat
Я новичок в elk, мне нужен шаблон, который может найти "transactionid следующее значение из журналов tomcat и создать отдельное поле
образцы журналов, как показано ниже ...
2018-03-14 10:58:36,853 INFO so:165 - Female Value :...
2778 просмотров
schedule
02.01.2024
Не удалось разобрать строку на сегодняшний день в logstash/elasticSearch
Я создал сценарий logstash для чтения файла журнала, который имеет различную отметку времени в формате «2018-05-08T12:18:53.506+0530». Я пытаюсь разобрать его на сегодняшний день, используя фильтр даты в тайнике журнала
date{
match =>...
543 просмотров
schedule
02.07.2022
Сведения о журнале развертывания Elastic Search в Azure
Я пытаюсь развернуть ElasticSearch в облаке Azure. Установлен шаблон Elastic из Azure Marketplace и может получить доступ в кибане, нажав этот URL-адрес http://ipaddress:5601 с пользователем идентификатор и пароль, указанные при создании. Также...
163 просмотров
schedule
24.09.2022
Рекомендуемые соотношения ОЗУ для ELK с docker-compose
У меня есть рабочий сервер с 8 ГБ ОЗУ. Я хочу разместить на сервере эластичные, logstash и kibana. Использование докер-композиции.
Какими будут рекомендуемые размеры памяти java для каждого из контейнеров. Как я могу настроить это.
Мой...
11449 просмотров
schedule
14.02.2024
Проверка на ненулевое значение с помощью запроса предложения завершения в Elastic Search
У меня есть существующий запрос, который предоставляет предложения для почтового индекса с запросом, как показано ниже (я жестко закодировал его с почтовым индексом как T0L )
"suggest":{
"suggestions":{
"text":"T0L",...
317 просмотров
schedule
02.11.2023
Получение точного совпадения со строкой `#deprecated` в Kibana/ELK
Я использую Kibana, чтобы найти все журналы, содержащие точное совпадение строки #deprecated .
По непонятной мне причине ему соответствует строка со словом " deprecated " без знака # .
Я попытался использовать экранирование для # в...
392 просмотров
schedule
07.07.2022
Как я могу динамически (переменной env) активировать/деактивировать logback или logback appender?
есть ли способ выбрать, хочу ли я иметь добавление журнала или нет, через переменную среды? У меня есть докеризированный микросервис Spring Boot, и теперь я добавил стек ELK. Пока это работает нормально. Но теперь, если я хочу запустить свой...
2140 просмотров
schedule
22.09.2022
Логи перезаписываются в указанном индексе под тем же _id
Я использую filebeat — 6.5.1, Logstash — 6.5.1 и elasticsearch — 6.5.1.
Я использую несколько GROK в одном файле конфигурации и пытаюсь отправить журналы в Elasticsearch.
Ниже мой Filebeat.yml
filebeat.prospectors:
type: log
paths:...
72 просмотров
schedule
02.05.2024