腾讯云
开发者社区
文档
建议反馈
控制台
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
登录/注册
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
FileBeat
:
仅
主机
字段
显示
为
JSON
,
而
不是
字符串
elasticsearch
、
filebeat
我在
Filebeat
上工作,在那里我将数据从我们的应用程序和系统日志推送到AWS上的ES域。它工作得很好,只是作为类型的
主机
字段
显示
为
JSON
而
不是
纯文本。我检查了fields.yml文件,但没有引用以
JSON
作为输出的
主机
。
filebeat
.yml:
filebeat
.inputs: paths: - /var/log
浏览 11
提问于2019-10-02
得票数 0
1
回答
在Logstash中解析
JSON
事件
json
、
elasticsearch
、
logstash
、
elastic-stack
、
filebeat
我有以下的登录格式,它是一个简单的带有嵌套
字段
的
json
。和Logstash正确地解析它,以便将Kibana中的所有
json
字段
作为单独的(解析的)
字段
来查看?我对有嵌套
json
字段
的"message“
字段
有一个问题。解析一个在"message“中包含
字符串
的事件,
而
不是
json
,我没有问题。我的尝试: 1.我试着告诉
Filebeat
,它是一个
浏览 1
提问于2019-03-08
得票数 0
1
回答
将应用程序上的日志发送到elasticsearch
docker
、
elasticsearch
、
nlog
、
filebeat
elk:甚至在码头上检查电子搜索的ip并更改"ElasticsearchUrl": "http://172.21.0.2:9200"的应用程序
filebeat
: #command: "
filebeat
-e -c /etc/<
浏览 0
提问于2018-08-02
得票数 1
3
回答
在Kubernetes中运行ELK堆栈的File节拍不会在日志中捕获荚名。
elasticsearch
、
logging
、
logstash
、
kubernetes
、
filebeat
相反,我只得到文件节拍podname,它正在收集日志文件,
而
不是
原始日志记录的pod的名称。我可以从文件传输中获得的信息是(如在Kibana所看到的) app:值
为
浏览 1
提问于2017-03-27
得票数 4
回答已采纳
2
回答
Filebeat
可以将
JSON
字段
而
不是
整个
JSON
对象解析到kibana中吗?
json
、
elasticsearch
、
logstash
、
kibana
、
filebeat
我能够在Kibana中获得一个
JSON
对象:通过在
filebeat
.yml文件中这样做: hosts: ["localhost:9200"]如何获得
JSON
字符串
中的各个元素。因此,假设我想比较所有
JSON
对象的所有“伪橙色”
字段
。我将如何: 从我的
JSON
消息中选择“伪橙色”
字段
来比较它们,在基巴纳对它们进行可视化比较。目前,我甚至找不到消息,更不用说可视化选项卡中的各个
浏览 10
提问于2021-03-22
得票数 1
回答已采纳
4
回答
File节拍添加不需要的空白
字段
elasticsearch
、
elastic-stack
、
filebeat
问题:aws.cloudtrail.user_identity.session_context.creation_date azure.auditlogs.properties.activity_datetime当我使用GET /[index]/_mapping检查该索引的映射时,我可以看到~3000个
字段
,而我并没有真正添加这些
字段
。我不知道这些
字段
是如
浏览 5
提问于2020-07-01
得票数 1
回答已采纳
2
回答
File节拍-index-template.
json
for ElasticSearch 6.2.4
elasticsearch
、
logstash
、
filebeat
"reason" : "No handler for type [string] declared on field [message]" },}}我试过的另一件事 尝试
filebeat
浏览 0
提问于2018-04-30
得票数 3
1
回答
如何在基于linux的虚拟机上运行的
filebeat
和kubernetes中运行的logstash之间建立连接(通过入口暴露logstash)
kubernetes
、
logstash
、
elastic-stack
、
kubernetes-ingress
、
filebeat
我已经在
主机
文件
filebeat
.yml:[""]中指定了logstash输出。我通过入口公开了多个服务,因此我也希望通过相同的入口资源公开logstash。连接到入口资源的
主机
为
。我在
filebeat
.yml的证书授权密钥中使用与example.com相关联的TLS/SSL证书的.crt文件来保护
filebeat
和logstash之间的连接。在kubernetes上运行的logstash.yml中,我将输入指定为TCP类型,
而
不是
浏览 0
提问于2019-07-30
得票数 0
2
回答
ELK Stack -弹性搜索索引创建(logstash)
elasticsearch
、
logstash
、
kibana
、
logstash-grok
、
logstash-configuration
以前我使用的是
filebeat
-> logstash -> elasticsearch -> kibana组合,使用以下logstash.conf文件可以将数据发送到elasticsearch从表达式中现在我根据实际的日志文件将logstash.conf更改为 file { path => &q
浏览 4
提问于2016-03-01
得票数 1
回答已采纳
1
回答
不解析kafka输出连接器中复杂的
主机
参数
apache-kafka
、
filebeat
我正在使用File择偶->卡夫卡输出连接器,并且我想要根据文件正在处理的消息中的信息来构造
主机
和主题参数。 when: regexp:
filebeat
.config_dirtopic: '%{[kub
浏览 0
提问于2018-05-09
得票数 0
回答已采纳
1
回答
Logstash没有为
Filebeat
和Packetbeat创建正确的索引
elasticsearch
、
logstash
我试图通过
Filebeat
和Topbeat使用自定义索引名发送日志和top数据。 index => "dbtable-%{+YYYY.MM.dd}" } }
filebeat
index: customlogging: to_files: t
浏览 0
提问于2016-06-07
得票数 3
3
回答
Filebeat
和LogStash --多种不同格式的数据
json
、
elasticsearch
、
logstash
、
elastic-stack
、
filebeat
我有
Filebeat
,Logstash,ElasticSearch和Kibana。
Filebeat
位于单独的服务器上,它应该接收不同格式的数据: syslog、
json
、来自数据库等,并将其发送到Logstash。实际上,我如何设置它们,Logstash和
Filebeat
,以便所有不同格式的数据都从
Filebeat
发送并正确提交到Logstash?我的意思是,处理发送和接收数据的配置设置。
浏览 1
提问于2016-06-08
得票数 2
1
回答
与具有
字符串
和数组值的
字段
的
json
一起引发的问题
json
、
apache-spark
、
elasticsearch
、
pyspark
有一栏如下(
仅
两个样本):"ADDRESS": [ "PO box 5678, Karachi", "new city Lahore"] 上面列的问题是,在某些记录中,它以
字符串
的形式出现,而在另一些情况下,它是以
字符串
数组的形式出现的。我编写了一个火花作业,用来读取大型
JSON
,然后将其插入ES。在Spark模式中,它将此
字段
显示
浏览 3
提问于2021-09-21
得票数 2
回答已采纳
2
回答
用于存储
JSON
对象的Solr
字段
类型是什么?
json
、
solr
我希望将
Json
数据作为值存储到
字段
中,目前我已经尝试将该
字段
类型保持
为
string或text,这很好,但是
Json
存储在
字符串
中,因此双引号(")在其中转义,那么
Json
对象需要保留什么
字段
类型?假设我的
字段
是Thumbnail,它应该存储并
显示
为
json
对象,
而
不是
如下所示的
字符串
"Thumbnail&
浏览 4
提问于2016-09-08
得票数 5
回答已采纳
1
回答
如何从GraphQL服务器获得平面数组作为响应
python
、
arrays
、
json
、
pandas
、
graphql
这个问题源于这样一个事实:我感兴趣的
字段
之一
不是
标量,而是数组。我想根据
字符串
匹配在数组中返回一个值,如果我正确理解,这在GraphQL中是不可能的。然而,在这种情况下,问题是我无法轻松地处理列,因为它是熊猫中嵌入的
json
数组。 下面的代码
显示
了一个最小的示例,其中我在xrefs
字段
而
不是
数组中得到一个嵌套的
json
字符串
(名称:值对的数组)。']['targets']), orien
浏览 2
提问于2020-11-26
得票数 0
1
回答
在Mongo-go-driver中创建一个唯一的
字段
mongodb
、
go
、
bson
、
mongo-go
我使用的是mongo-go-driver,在Go中有以下Modal结构 type Modal struct { Hostname string `bson:"hostname"
json
:"hostname"` Overrides map[string]string `bson:"overrides&quo
浏览 41
提问于2019-04-30
得票数 2
回答已采纳
2
回答
设置时,不可更改变量值
string
、
parsing
、
ansible
当我试图将inthosts的值分配给
主机
时,它实际上并不能使它们相同,而是将双引号改为单引号,并在每个“项目”前面加上一个"u“。文本应该被当作
字符串
来处理。在这种情况下,“修改”值将被输出到文件中,并且更改会破坏一些内容。计划是使用默认
主机
,如果所讨论的服务器应该使用不同的服务器集,则使用inthosts覆盖它。默认变量集
filebeat
_kafka_hosts: '["x.compute-1.amazonaws.com:9093", "y.compute-1.amaz
浏览 2
提问于2017-08-31
得票数 0
1
回答
为什么Elasticsearch ignore_malformed会将错误的值添加到索引中?
elasticsearch
、
serilog
、
filebeat
我在C#中使用Serilog来创建一个日志文件,该文件由
Filebeat
摄取并通过Logstash发送到Elasticsearch。Elasticsearch索引符合ECS 1.5。日志文件有时包含
字段
"host.ip“的错误值,它可能包含类似"localhost:5000”的值。这会导致日志帖子被拒绝,因为这样的
字符串
无法转换为ip编号。但是
字段
"host.ip“现在实际上包含了错误的值"localhost:5000”。我看不出这是怎么可能的,这
不是
我所期望或想要
浏览 32
提问于2020-06-05
得票数 0
回答已采纳
1
回答
如何对
json
对象执行自动补全
jquery
、
json
我有一个如下的
json
对象:{ "id": "3e55979f46304334b1de3b17fe0942d7}); <input id="autocomplete" placeholder = "search"> 但是,当我在输入
字段
中键入内容时所以我的"name“和"id”<
浏览 1
提问于2014-07-01
得票数 1
2
回答
如何将数据类型从
字符串
Logstash更改为ISODate MongoDB
mongodb
、
logstash
我有一些日志,由
Filebeat
读取,在Logstash中筛选并发送到MongoDB。stderr",}"@timestamp&qu
浏览 31
提问于2022-03-11
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
十个实用MySQL函数
JSON.stringify方法的5个秘密功能
Mark!十个超实用的 MySQL 函数推荐
Filebeat配置部署指南
mysql支持原生json使用说明
热门
标签
更多标签
活动推荐
运营活动
广告
关闭
领券