Вопросы по теме 'elk'
Как прочитать файл json с помощью filebeat и отправить его в elasticsearch через logstash
Это мой файл журнала json. Я пытаюсь сохранить файл в моем эластичном поиске через мой журнал.
{"message":"IM: Orchestration","level":"info"}
{"message":"Investment Management","level":"info"}
Вот мой файлbeat.yml
filebeat.inputs:
-...
3384 просмотров
schedule
13.03.2024
Не удалось развернуть ELK на рое докеров с одним узлом
Я пытаюсь развернуть ELK на своем маленьком сервере 2 ядра / 2G RAM. Но сервер стека ELK просто перезагружается и не может работать.
Журнал, напечатанный в этих контейнерах, не показывает ошибок и лишь несколько предупреждений об устаревшем...
414 просмотров
schedule
01.04.2024
Дельта (разница) количества каждого дня по сравнению с предыдущим днем
Я новичок в ELK Stack. Я работаю над приборной панелью Kibana, чтобы найти дельту (разницу) количества каждого дня по сравнению с предыдущим днем. Таким образом, мы можем узнать, насколько увеличились продажи за каждый день по сравнению с предыдущим...
121 просмотров
schedule
09.10.2022
Отсутствуют учетные данные аутентификации для запроса REST при использовании сниффинга при запуске Kibana
Я только что обновил ELK с 7.1.0 до 7.5.0, и Kibana не запускается с
{"type":"log","@timestamp":"2020-01-22T17:27:54Z","tags":["error","elasticsearch","data"],"pid":23107,"message":"Request error, retrying\nGET http://localhost:9200/_xpack =>...
7158 просмотров
schedule
16.11.2022
Как заставить elasticsearch анализировать список однотипных json-объектов?
Для одного из свойств документа, которое я пытаюсь проиндексировать, под названием eventDefinitions , я отправляю список объектов json, которые, в свою очередь, имеют внутренние поля. В итоге он разбирается как одна строка. У меня нет возможности...
208 просмотров
schedule
23.03.2024
Elasticsearch - Как суммировать значения из каждого нового документа в отдельный индекс?
Пример:
Мои документы:
{"_id":"1", "data_sent":"100"}
{"_id":"2", "data_sent":"110"}
{"_id":"3", "data_sent":"120"}
Я...
30 просмотров
schedule
02.04.2024
Кибана не может найти поле сообщения
Я пытаюсь найти такое поле сообщения в строке поиска Kibana.
message: "*CannotCreateTransactionException*" .
Он не может его искать, пока работает: -
message:...
13 просмотров
schedule
17.01.2024
Elasticsearch + Logstash — Индексация данных из разных источников при получении события
Добрый день,
У меня возникла головная боль при работе над индексацией некоторых данных в Elasticsearch, и у меня есть несколько вопросов о хорошем подходе.
На данный момент событие получено в теме Kafka только с частью данных, которые должны...
30 просмотров
schedule
16.09.2022
Узел данных не может подключиться к кластеру главного узла
Итак, у меня есть два сервера elasticsearch (версия 7 elasticsearch), и я хотел сформировать кластер с мастером и узлом данных, но я столкнулся с некоторыми трудностями при подключении их в один кластер, это мои файлы .yml и вещи, которые я Я...
95 просмотров
schedule
23.02.2024
Elasticsearch не запускается автоматически при перезагрузке на моем экземпляре ELK
У меня есть установка ELK на одном экземпляре под управлением ubuntu 18.04. Каждая служба (logstash, kibana, metricbeat) автоматически запускается при перезагрузке, кроме elasticsearch. Я должен выполнить команду sudo service elasticsearch start...
172 просмотров
schedule
02.02.2024
Цикл конфигурации logstash по полям
Нуб ruby/logstash здесь использует стек ELK.
У меня есть куча полей
[Сообщение][Детали][Показания][Значение1]
[Сообщение][Детали][Показания][Значение2]
[Сообщение][Детали][Показания][Значение3]
который я хочу пройти через рубин в...
297 просмотров
schedule
23.02.2024
Фильтр журнала Nginx в ELK по настраиваемому шаблону
Я установил ELasticsearch + Logstash + Kibana 7.11.0 с помощью Docker на сервере ubuntu. На этом сервере у меня есть Nginx с настраиваемым форматом журналов, также установлен Filebeat для отслеживания журналов и отправки в ELK. Нет в панели...
85 просмотров
schedule
26.06.2022
Elasticsearch - переиндексируйте документы с сохраненными / исключенными полями
У меня есть отображение индекса со следующей конфигурацией:
"mappings" : {
"_source" : {
"excludes" : [
"special_field"
]
},
"properties" : {
"special_field" : {...
33 просмотров
schedule
11.11.2023
ELK - эластичный поиск не отображает новые сообщения
Учитывая ситуацию, когда у меня есть этот фрагмент кода, который записывается с использованием стандартного регистратора dotnet
using(_logger.BeginScope("RequestId", DateTime.Now.Ticks))
{
//do some work
}
который в основном...
23 просмотров
schedule
26.10.2023