腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
0
回答
Logstash
无法
添加
字段
吗
?
elasticsearch
、
logstash
、
logstash-grok
我一直在使用
logstash
来读取一些数据库恢复日志。下面是几行示例记录。GREEDYDATA:Mis}" mutate { }我想将从我的记录的最后一行提取的数据"DATETIME“
添加
到消息中,同时将其他消息
添加
到索引中。但是,它
无法
成功
添加
该
字段
。
浏览 5
提问于2016-07-12
得票数 0
回答已采纳
2
回答
Logstash
不写入日志
logstash
当我跑的时候它不会将任何内容写入/var/log/
logstash
/
logstash
.logls -l
logstash
浏览 3
提问于2016-08-11
得票数 1
回答已采纳
1
回答
将现有的
字段
映射转换为geoip
elasticsearch
、
logstash
我已经使用
logstash
解析了一个日志文件,并将其放入elasticsearch中。我有一个名为IP的
字段
,它现在被映射为一个字符串。我希望将elasticsearch中现有的映射转换为geoip,而不再次运行
logstash
。我在elasticsearch中有几百万张这个领域的记录。
浏览 5
提问于2015-11-04
得票数 2
回答已采纳
1
回答
是否有通过
Logstash
将JSON数据记录到Elasticsearch的附加值?
elasticsearch
、
logstash
我对
Logstash
没有太多的经验,我想知道通过它记录JSON数据是否有附加价值(而不是直接将它们发送到Elasticsearch)。我能想到的唯一优势是日志可以一致地发送到stdout (然后由syslog获取),然后一致地发送到
Logstash
(作为syslog)进行分析(例如,
Logstash
知道来自应用程序myapp.py的数据发送原始还有其他优势可以使用
Logstash
作为中间层
吗
?(安全性方面在这个上下文中并不重要)。
浏览 0
提问于2019-03-10
得票数 0
3
回答
无法
在
logstash
中读取CSV文件,因为它自己关闭
elasticsearch
、
logstash
、
kibana
、
elk
我已经启动并运行了elasticsearch和Kibana,我希望使用
logstash
读取日志,因此我已经将csv文件作为
logstash
.conf文件中的输入传递给它,但它不会自动读取日志和关闭。下面是运行
logstash
命令的方式:
logstash
.conf file{Sending
Logstas
浏览 11
提问于2022-03-16
得票数 0
1
回答
如何在
logstash
字段
中
添加
机器的ip地址?
logstash
、
logstash-grok
、
logstash-configuration
、
elastic-stack
Logstash
在"host“
字段
中返回机器的主机名。我们所有的服务器都有相同的主机名,所以很难从服务器中区分数据。
无法
更改服务器的主机名,因为我们使用的是amazon AME服务器。是否可以将IP
添加
到
logstash
中的任何
字段
?
浏览 0
提问于2016-01-07
得票数 0
3
回答
无法
搜索Kibana \ Unindexed
字段
elasticsearch
、
logstash
、
kibana
我已经生成了日志,将日志转发到
logstash
,日志是JSON格式的,因此它们被直接推入ES,只有
Logstash
中的JSON过滤器,连接并启动指向ES的Kibana。
Logstash
Config: json { } 现在,我为每天的日志创建了索引,Kibana愉快地显示了所有索引中的所有日志我的问题是:在Kibana中,日志中有许多
字段
没有启用/索引以进行过滤。当我试图将它们
添加
到Kiban
浏览 5
提问于2015-05-27
得票数 29
回答已采纳
2
回答
在弹性搜索文档中@是什么意思?
elasticsearch
、
logstash
、
kibana
、
elastic-stack
下面是弹性搜索中的一个文档的例子: "_index": "
logstash
-2018.02.17", "_id": "0PknomEBajxXe2bTzwxm
浏览 1
提问于2018-02-17
得票数 4
回答已采纳
1
回答
使用默认目标时日志存储日期解析失败
date
、
parsing
、
elasticsearch
、
logstash
我
无法
使用
logstash
插件解析日期
字段
,我的配置如下所示: csv { columns
无法
将事件索引到Elasticsearch。mapper_parsing_exception,“原因”“=>”未能解析received_date,“=>”格式无效:\"2018-06-19 11:51:15\“格式错误为”11:51:15“} 如
浏览 0
提问于2018-06-19
得票数 0
3
回答
我可以从
Logstash
中删除消息
字段
吗
?
elasticsearch
、
logstash
我有一个基本的
Logstash
-> Elasticsearch设置,在
logstash
筛选器完成它的工作后,它证明' message‘
字段
不是必需的-将这个原始消息
字段
存储到elasticsearch只是将不必要的数据
添加
到存储imo中。我可以安全地删除这个
字段
吗
?它会给ES带来任何麻烦
吗
?欢迎您的建议或阅读,谢谢大家。
浏览 18
提问于2014-09-24
得票数 21
回答已采纳
1
回答
Logback losghstash附加器
添加
自己的
字段
logstash
、
logback
我需要使用:
logstash
Logback Encoder从多个微服务将应用程序日志直接发送到
Logstash
。问题是,当我发送日志时,
logstash
收到的日志如下: { "_type": "_doc", ] "highlight&
浏览 45
提问于2021-01-21
得票数 0
1
回答
@timestamp
字段
在elasticsearch中未标识
elasticsearch
、
kibana
、
date-formatting
在kibana中
添加
索引时,时间
字段
不显示。 我已经在其他索引中使用了相同格式的时间戳,它没有造成任何问题。
浏览 6
提问于2017-07-25
得票数 0
1
回答
我的_rev
字段
在什么地方?
elasticsearch
、
couchdb
、
logstash
如何在elasticsearch索引中保留couchdb文档中的_rev
字段
。我使用
logstash
将数据从couchdb
添加
到ES。在我的
logstash
.config文件中,我只有输入和输出部分。index => "users_index" } 我可以在我的elasticsearch索引的_source
字段
下看到_id和我的couchdb数据库中的其他
字段</em
浏览 5
提问于2016-03-22
得票数 0
1
回答
创建索引时的
Logstash
问题--删除基班纳中的.raw
字段
elasticsearch
、
logstash
、
kibana
如果我使用默认索引,即
logstash
-*,我可以在kibana中看到.raw
字段
。但是,如果我在
logstash
中的conf文件中创建了一个新的索引,如 elasticsearch { index=> "batchjob-*"} 然后,新索引
无法
配置.raw
字段
。有什么解决办法
吗
?非常感谢。
浏览 3
提问于2016-06-06
得票数 1
回答已采纳
1
回答
访问
Logstash
上的自定义Filebeat标记
logstash
、
logstash-forwarder
、
filebeat
我是第一次接触filebeat和
logstash
。想知道如何访问自定义
字段
,插入使用文件节拍在
logstash
结束。prospectors: - /root/
logstash
/log/*.log fields:samplevar: 1004 hosts: ["172.31.1.162:5044"]现在如何访问
浏览 5
提问于2016-06-07
得票数 1
2
回答
在
logstash
中将csv解析为kafka时出错
elasticsearch
、
logstash
、
logstash-configuration
.>, :backtrace=>["/usr/share/
logstash
/
logstash
-core/lib/
logstash
/settings.rb:530:in `validate'", "/usr/share/
logstash
/
logstash
-core/lib/
logstash
/setti
浏览 238
提问于2021-05-24
得票数 0
2
回答
使用pipelines.yml的
Logstash
Docker
logstash
、
pipeline
我一直在尝试使用pipelines.yml让
Logstash
Docker容器(docker.elastic.co/
logstash
/
logstash
-oss:6.0.0)与多个管道一起运行,但我
无法
让它运行下面是我的Dockerfile:RUN rm -f /usr/share/
logstash
&
浏览 1
提问于2017-11-17
得票数 0
1
回答
从filebeat向
logstash
发送json消息
logstash
、
filebeat
我想通过filebeat向
logstash
发送json格式的消息。中编写以下代码来过滤json中的每个键值: json.keys_under_root: true json.message_key: message 但是,
无法
处理多行还有,我能去掉默认
添加
到filebeat中的
字段
吗
?我想从filebeat中删除元数据。我只想接收我从
logstash
发送的信息。就像在文件里一样。有没有办法??
浏览 34
提问于2019-04-23
得票数 0
1
回答
显示错误数据/结果的ELK仪表板
elasticsearch
、
logstash
、
kibana
你们中有谁对设置kibana来分析apache访问日志有什么看法
吗
?他们可以给我一个关于如何设置有表现力的仪表板的提示,或者给我一个示例仪表板作为模型? 谢谢你的帮助、时间和问候,塞巴斯蒂安
浏览 1
提问于2015-01-12
得票数 0
回答已采纳
3
回答
logstash
+ elasticsearch | bug?
elasticsearch
、
logstash
它似乎
无法
连接到Elasticsearch本地节点。但是为什么呢?
logstash
]# bin/
logstash
-f
logstash
_exabgp.cfg --debug --verboseGrok loading patterns from file {:path=&
浏览 0
提问于2014-12-05
得票数 1
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券