腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
多
索引
logstash
模板
templates
、
elasticsearch
、
indexing
、
logstash
由于我们使用具有不同用途的不同服务器,因此我们将FIlebeat配置为将日志发送到每个服务器的一个特定
索引
。Beta Index:Beta Test Index:Test Build Index:Jenkins我的输出是: elasticsearch { hosts => ["172.31.28.8[@metadata][beat]}-%{
浏览 7
提问于2016-09-19
得票数 1
回答已采纳
1
回答
如何在使用
logstash
应用
索引
模板
时重新
索引
?
elasticsearch
、
logstash
、
elastic-stack
、
elasticsearch-5
" template_overwrite => true } 我这样做是为了将我的
模板
应用到
logstash
转发到的
索引
中,而且效果很好。但是现在我想编辑我的一个
模板
。当我修改应用于
索引
的
logstash
模板
时会发生什么?这会导致Elasticsearch重新
索引</e
浏览 3
提问于2017-05-26
得票数 0
回答已采纳
2
回答
Logstash
动态分配
模板
logstash
我读到有可能为
索引
指定动态名称,如下所示: cluster => "
logstash
" }elasticsearch {
浏览 1
提问于2014-11-04
得票数 3
1
回答
ILM新
索引
不遵守我的策略限制GB
elasticsearch
我有一个使用
索引
模式
logstash
-*和别名
logstash
-rollover的策略。我的第一个
索引
是
logstash
-001,它是由我手工创建的,并附加到滚转别名上。在50 ok之后(我的策略设置最大为50 ok),创建了另一个
索引
:
logstash
-002,这对我来说是可以的。问题是我的第二个
索引
得到了200 to及更多,似乎没有将策略应用到与-001不同的其他
索引
中。 <
浏览 3
提问于2022-09-29
得票数 0
回答已采纳
1
回答
更新新
索引
的默认
索引
number_of_replicas设置
elasticsearch
、
logstash
但是,当
logstash
第二天创建新
索引
时,number_of_replicas将设置为旧值。FWIW我也试过了{ "index" : { "number_of_replicas" :
浏览 1
提问于2014-07-03
得票数 12
回答已采纳
1
回答
使用
logstash
创建
索引
时使用映射字符过滤器
elasticsearch
、
logstash
我的elasticsearch实例中的
索引
是由
logstash
使用
模板
创建的,该
模板
还添加了.raw字段。如何根据我的需求配置elasticsearch?
浏览 1
提问于2014-12-30
得票数 0
1
回答
如何设置
logstash
.conf?
mysql
、
elasticsearch
、
logstash
我使用ElasticSearch5.1.1和
logstash
来使用mysql。
logstash
.conf jdbc { document_id => "%{test_id}"} $ bin/
logst
浏览 6
提问于2017-01-03
得票数 1
回答已采纳
1
回答
无法打开Elasticsearch动态映射
elasticsearch
、
dynamic
、
field
、
logstash
、
mappings
"template": "*", "order":0, "settings": { "index.mapper.dynamic": true }}'"reason"=>"trying to auto create mapping, but dynamic mapping is disabled
浏览 8
提问于2017-06-21
得票数 0
回答已采纳
1
回答
Elasticsearch
索引
模板
丢失原始字符串映射
elasticsearch
、
elastic-stack
我不想要所有这些碎片的开销,所以我创建了一个如下所示的
索引
模板
:{ "settings": {例如,"uri“是我的
索引
字段之一,我曾经将"uri.raw”作为它的未分析版本。但是自从我更新了
模板
,它们就不见了。查看当前
模板
显示 GET /_templat
浏览 0
提问于2017-08-03
得票数 0
回答已采纳
1
回答
当使用带有Elasticsearch输出的
Logstash
时,.raw字段来自何处?
elasticsearch
、
logstash
、
logstash-configuration
当同时使用
Logstash
和Elasticsearch时,带有.raw的字段被附加到分析字段中,因此当使用Kibana之类的工具查询Elasticsearch时,可以使用字段的值作为-is,而不是每个字分割我曾假设
Logstash
在插入文档时使用字符串作为分析字符串和字符串作为原始字符串填充Elasticsearch,但考虑到修复位于Elasticsearch
模板
中这一事实,我怀疑我的假设是否正确。
浏览 4
提问于2015-11-29
得票数 9
回答已采纳
1
回答
Logstash
7没有在
索引
名称中添加日期戳
logstash
、
logstash-configuration
启动7.4.0实例后,
logstash
开始将数据放入一个名为"
logstash
“的
索引
中,而不是以前的"
logstash
-2019.10.24”。我更新了我的输出插件如下 elasticsearch { index => "
logstash
-%{+YYYY.MM.dd}"} 我以前没有“
索引
”部分,但我试着看它是否有用,重新
浏览 2
提问于2019-10-24
得票数 0
回答已采纳
1
回答
尽管
模板
配置为不分析字段,但仍会分析Elasticsearch字段
elasticsearch
我的
logstash
模板
看起来像这样-
索引
是每天动态创建的,所以我不能在
索引
本身中设置映射。编辑:我也尝试了这个配置- ,但也不起作用。
浏览 5
提问于2014-05-28
得票数 0
1
回答
如何批次重新
索引
多个弹性指标?
elasticsearch
例如,我有相当
多
的
索引
名为:
logstash
-oidmsgcn_2016.12.02
logstash
-oidmsgcn_2017.02.21bk-
logstash
-oidmsgcn_2016.12.01 bk-
logstash
-oidmsgcn_2016.12.02bk-
log
浏览 3
提问于2017-03-29
得票数 0
回答已采纳
2
回答
如何使用
Logstash
文件将
Logstash
中的字段设置为"not_analyzed“
ruby
、
csv
、
elasticsearch
、
logstash
、
kibana
我有一个elasticsearch
索引
,用于
索引
一组文档。我的
Logstash
配置文件是。input { path => "/csv_files_for_
logstash
/app1lg.csv"我知道还有其他方法可以创建映射并将其设置为not_ananlysed,但我不知道如何做到这一点, 有任何方法可以使用我的
lo
浏览 5
提问于2015-07-09
得票数 3
回答已采纳
1
回答
如何从输出中的elasticsearch中只获得一个字段?
elasticsearch
、
logging
、
kibana
、
elastic-stack
relation": "eq" "max_score": 1.0, { "_index": "
logstash
弃用:此请求访问系统
索引
:..apm agent-配置、..apm自定义链接、.异步搜索、.kibana_1、.kibana_task_manager_1,但在未来的主要版本中,默认情况下将阻止直接访问系统
索引
浏览 2
提问于2021-01-18
得票数 1
回答已采纳
1
回答
仅允许
索引
模板
中的字段
elasticsearch
、
logstash
、
elastic-stack
、
logstash-grok
我将一个
模板
应用于具有
logstash
的
索引
: hosts => 1.1.1.1.,2.2.2.2.index => "
logstash
-myindex-%{+YYYY-MM-dd}" template => "/etc/
logstash
/index_templates/mytemplate
浏览 1
提问于2017-03-30
得票数 0
回答已采纳
1
回答
Logstash
-OpenSearch:
索引
不是从提供的
模板
文件创建的
elasticsearch
、
logstash
、
logstash-configuration
、
opensearch
][programs] Installing OpenSearch template {:name=>"cas-template"} 因此,使用自动映射创建的
索引
文档不符合所需的结构。在启动
Logstash
之前,我尝试手动创建一个
模板
。在这种情况下,文件看起来不错。但我确实希望
Logstash
创建
模板
和
索引
。 问题:能告
浏览 8
提问于2022-08-18
得票数 2
回答已采纳
1
回答
使用
索引
模板
弹力搜索6.8禁用特定字段的映射
elasticsearch
、
fluentd
、
efk
每天都会使用
logstash
-*前缀创建一个新
索引
。每次Fluentd发送一个新字段时,该字段都会添加到
索引
模式
logstash
-*中。我正在尝试创建一个
索引
模板
,该
模板
将在创建
索引
时禁用特定字段的
索引
。我在ES 7.1中使用了下面的PUT来实现这个功能:{ "index_patterns": ["
logst
浏览 7
提问于2022-02-25
得票数 1
回答已采纳
2
回答
在
logstash
中为elasticsearch添加自定义映射
elasticsearch
、
logstash
、
logstash-configuration
我正在使用
logstash
在elasticsearch中输入我的日志。每天,它都会创建一个新
索引
output { elasticsearch {hosts => ["127.0.0.1"] }我希望一些字段不被分析。但每天创建新
索引</e
浏览 2
提问于2016-10-18
得票数 1
1
回答
在Kibana4中将nginx访问日志字节转换为数字
elasticsearch
、
logstash
、
kibana-4
下面是我的nginx访问日志的
logstash
配置 if [type] == "nginx-access" { match => { "messageclientip" useragent { target => "useragent" }因为每个
logstash
索引
都是作为
索引<
浏览 2
提问于2015-11-10
得票数 0
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券