Вопросы по теме 'elastic-stack'

Использовать фильтр Logstash CSV не работает
Я пытался использовать фильтр CSV в Logstash, но он может загружать значения моего файла. Я использую Ubuntu Server 14.04, kibana 4, logstash 1.4.2 и elasticsearch 1.4.4. Затем я показываю свой файл CSV и фильтр, который я написал. Я делаю что-то...
4319 просмотров
schedule 13.10.2022

Как изменить типы полей для существующего индекса с помощью Elasticsearch Mapping API
Я использую ELK и имею следующую структуру документа { "_index": "prod1-db.log-*", "_type": "db.log", "_id": "AVadEaq7", "_score": null, "_source": { "message": "2016-07-08T12:52:42.026+0000 I NETWORK [conn4928242] end connection...
14615 просмотров
schedule 24.11.2023

Ведение журнала приложений с помощью стека ELK
Использование NLog с целью Elasticsearch для пересылки журналов в кластер AWS Elasticsearch as a Service для визуализации в Kibana. Это работает нормально, но я обеспокоен использованием этого в производстве из-за доступности кластера ES и...
5560 просмотров

ElasticSearch - изменение сопоставления с полем
Я использую кластер elasticsearch версии 1.7.2 и пытаюсь изменить сопоставление (я думаю) одного из полей, чтобы игнорировать этот символ: '-' поле - «Request.Headers.Host», а значение может включать «-», например: «app-cdn.cap.com» #curl -X...
785 просмотров
schedule 14.08.2022

Стек ELK для хранения данных с нескольких устройств. Файл .conf
Я создаю статистику microservice для своего приложения. Мне нужно собрать информацию от 5 разных клиентов: IOs, Android phone, web client and JS client . Может ли кто-нибудь помочь мне с .conf file for logstash? Я хотел бы...
185 просмотров

Kibana — Могу ли я объединить значения из разных строк в одну на основе агрегации?
Действительный: Ожидал: Я хочу отобразить его в таблице данных.
507 просмотров
schedule 01.11.2022

Шаблон Nginx Grok для logstash
Ниже приведен мой формат журнала Nginx . log_format timed_combined '$ http_x_forwarded_for - $ remote_user [$ time_local]' '"$ request" $ status $ body_bytes_sent' '"$ http_referer" "$ http_user_agent"' '$ request_time $ upstream_response_time...
5736 просмотров

Как передать файл журнала / txt в logstash в elasticsearch
Итак, в основном у меня есть один журнал или текстовый файл, который я хочу визуализировать с помощью ELK. Я могу настроить в системе elasticsearch и kibana. Это мой файл конфигурации logstash прямо сейчас. input { file { path =>...
2020 просмотров
schedule 16.05.2024

Дата выпуска стека MySQL Kafka ELK
Я создаю прием данных из: MySQL --> Kafka --> Logstash --> Elasticsearch --> Kibana Я могу передавать данные из MySQL в Kibana, но у меня возникают проблемы при работе со столбцом «Дата» в таблице MySQL. Столбец «Дата»...
120 просмотров

неопределенный метод `close_jdbc_connection 'для #‹ Sequel :: JDBC :: Database: 0 x764acb8b ›
Я пытался импортировать данные из MS SQL Server в Elastic Search с помощью Logstash. Однако я получаю ошибку конвейера logstash и неопределенного метода `close_jdbc_connection '. Я не нашел точного решения этой проблемы. Используемый код и...
334 просмотров

Синтаксис эластичного поискового запроса
Я пытаюсь получить документы по следующему запросу: POST _search { "size": 1, "filter": { "bool": { "must": [ { "range":{ "myfield": {...
97 просмотров
schedule 08.07.2022

Кодировка символов Logstash с помощью системного журнала cisco
Я установил стек ELK на сервере. Я настроил logstash и другие вещи и отправил тестовые сообщения системного журнала в logstash. Все работает нормально. Теперь я пытаюсь отправить сообщения системного журнала от Cisco WLC и коммутатора Cisco в...
1810 просмотров

Фильтр Logstash GROK для журналов tomcat
Я новичок в elk, мне нужен шаблон, который может найти "transactionid следующее значение из журналов tomcat и создать отдельное поле образцы журналов, как показано ниже ... 2018-03-14 10:58:36,853 INFO so:165 - Female Value :...
2778 просмотров

Не удалось разобрать строку на сегодняшний день в logstash/elasticSearch
Я создал сценарий logstash для чтения файла журнала, который имеет различную отметку времени в формате «2018-05-08T12:18:53.506+0530». Я пытаюсь разобрать его на сегодняшний день, используя фильтр даты в тайнике журнала date{ match =>...
543 просмотров

Сведения о журнале развертывания Elastic Search в Azure
Я пытаюсь развернуть ElasticSearch в облаке Azure. Установлен шаблон Elastic из Azure Marketplace и может получить доступ в кибане, нажав этот URL-адрес http://ipaddress:5601 с пользователем идентификатор и пароль, указанные при создании. Также...
163 просмотров
schedule 24.09.2022

Рекомендуемые соотношения ОЗУ для ELK с docker-compose
У меня есть рабочий сервер с 8 ГБ ОЗУ. Я хочу разместить на сервере эластичные, logstash и kibana. Использование докер-композиции. Какими будут рекомендуемые размеры памяти java для каждого из контейнеров. Как я могу настроить это. Мой...
11449 просмотров

Проверка на ненулевое значение с помощью запроса предложения завершения в Elastic Search
У меня есть существующий запрос, который предоставляет предложения для почтового индекса с запросом, как показано ниже (я жестко закодировал его с почтовым индексом как T0L ) "suggest":{ "suggestions":{ "text":"T0L",...
317 просмотров
schedule 02.11.2023

Получение точного совпадения со строкой `#deprecated` в Kibana/ELK
Я использую Kibana, чтобы найти все журналы, содержащие точное совпадение строки #deprecated . По непонятной мне причине ему соответствует строка со словом " deprecated " без знака # . Я попытался использовать экранирование для # в...
392 просмотров
schedule 07.07.2022

Как я могу динамически (переменной env) активировать/деактивировать logback или logback appender?
есть ли способ выбрать, хочу ли я иметь добавление журнала или нет, через переменную среды? У меня есть докеризированный микросервис Spring Boot, и теперь я добавил стек ELK. Пока это работает нормально. Но теперь, если я хочу запустить свой...
2140 просмотров

Логи перезаписываются в указанном индексе под тем же _id
Я использую filebeat — 6.5.1, Logstash — 6.5.1 и elasticsearch — 6.5.1. Я использую несколько GROK в одном файле конфигурации и пытаюсь отправить журналы в Elasticsearch. Ниже мой Filebeat.yml filebeat.prospectors: type: log paths:...
72 просмотров
schedule 02.05.2024