Вопросы по теме 'elk'

Как прочитать файл json с помощью filebeat и отправить его в elasticsearch через logstash
Это мой файл журнала json. Я пытаюсь сохранить файл в моем эластичном поиске через мой журнал. {"message":"IM: Orchestration","level":"info"} {"message":"Investment Management","level":"info"} Вот мой файлbeat.yml filebeat.inputs: -...
3384 просмотров
schedule 13.03.2024

Не удалось развернуть ELK на рое докеров с одним узлом
Я пытаюсь развернуть ELK на своем маленьком сервере 2 ядра / 2G RAM. Но сервер стека ELK просто перезагружается и не может работать. Журнал, напечатанный в этих контейнерах, не показывает ошибок и лишь несколько предупреждений об устаревшем...
414 просмотров

Дельта (разница) количества каждого дня по сравнению с предыдущим днем
Я новичок в ELK Stack. Я работаю над приборной панелью Kibana, чтобы найти дельту (разницу) количества каждого дня по сравнению с предыдущим днем. Таким образом, мы можем узнать, насколько увеличились продажи за каждый день по сравнению с предыдущим...
121 просмотров
schedule 09.10.2022

Отсутствуют учетные данные аутентификации для запроса REST при использовании сниффинга при запуске Kibana
Я только что обновил ELK с 7.1.0 до 7.5.0, и Kibana не запускается с {"type":"log","@timestamp":"2020-01-22T17:27:54Z","tags":["error","elasticsearch","data"],"pid":23107,"message":"Request error, retrying\nGET http://localhost:9200/_xpack =>...
7158 просмотров
schedule 16.11.2022

Как заставить elasticsearch анализировать список однотипных json-объектов?
Для одного из свойств документа, которое я пытаюсь проиндексировать, под названием eventDefinitions , я отправляю список объектов json, которые, в свою очередь, имеют внутренние поля. В итоге он разбирается как одна строка. У меня нет возможности...
208 просмотров
schedule 23.03.2024

Elasticsearch - Как суммировать значения из каждого нового документа в отдельный индекс?
Пример: Мои документы: {"_id":"1", "data_sent":"100"} {"_id":"2", "data_sent":"110"} {"_id":"3", "data_sent":"120"} Я...
30 просмотров
schedule 02.04.2024

Кибана не может найти поле сообщения
Я пытаюсь найти такое поле сообщения в строке поиска Kibana. message: "*CannotCreateTransactionException*" . Он не может его искать, пока работает: - message:...
13 просмотров
schedule 17.01.2024

Elasticsearch + Logstash — Индексация данных из разных источников при получении события
Добрый день, У меня возникла головная боль при работе над индексацией некоторых данных в Elasticsearch, и у меня есть несколько вопросов о хорошем подходе. На данный момент событие получено в теме Kafka только с частью данных, которые должны...
30 просмотров
schedule 16.09.2022

Узел данных не может подключиться к кластеру главного узла
Итак, у меня есть два сервера elasticsearch (версия 7 elasticsearch), и я хотел сформировать кластер с мастером и узлом данных, но я столкнулся с некоторыми трудностями при подключении их в один кластер, это мои файлы .yml и вещи, которые я Я...
95 просмотров
schedule 23.02.2024

Elasticsearch не запускается автоматически при перезагрузке на моем экземпляре ELK
У меня есть установка ELK на одном экземпляре под управлением ubuntu 18.04. Каждая служба (logstash, kibana, metricbeat) автоматически запускается при перезагрузке, кроме elasticsearch. Я должен выполнить команду sudo service elasticsearch start...
172 просмотров
elk
schedule 02.02.2024

Цикл конфигурации logstash по полям
Нуб ruby/logstash здесь использует стек ELK. У меня есть куча полей [Сообщение][Детали][Показания][Значение1] [Сообщение][Детали][Показания][Значение2] [Сообщение][Детали][Показания][Значение3] который я хочу пройти через рубин в...
297 просмотров
schedule 23.02.2024

Фильтр журнала Nginx в ELK по настраиваемому шаблону
Я установил ELasticsearch + Logstash + Kibana 7.11.0 с помощью Docker на сервере ubuntu. На этом сервере у меня есть Nginx с настраиваемым форматом журналов, также установлен Filebeat для отслеживания журналов и отправки в ELK. Нет в панели...
85 просмотров
schedule 26.06.2022

Elasticsearch - переиндексируйте документы с сохраненными / исключенными полями
У меня есть отображение индекса со следующей конфигурацией: "mappings" : { "_source" : { "excludes" : [ "special_field" ] }, "properties" : { "special_field" : {...
33 просмотров
schedule 11.11.2023

ELK - эластичный поиск не отображает новые сообщения
Учитывая ситуацию, когда у меня есть этот фрагмент кода, который записывается с использованием стандартного регистратора dotnet using(_logger.BeginScope("RequestId", DateTime.Now.Ticks)) { //do some work } который в основном...
23 просмотров
schedule 26.10.2023