Kibana是一个用于探索和可视化数据的应用程序。它可以帮助您使用搜索,创建可视化工具以及将这些可视化组合到构建仪表板的工具来查找和演示数据趋势。
我已经配置了ELK,一切正常。还配置了filebeat,它还将数据传输到logstash。 之后我想配置我的其他服务器也转发日志。安装的文件...
我们有 2 个索引,分别称为 lodging_index 和 Price_index。关系是住宿有很多价格。在price_index中有一个名为lodging_id的字段。我们在前端 api 中使用这个索引
我对此感到非常震惊。 我正在使用 Lens 在 ELK 上创建一些仪表板。当我编辑时一切都很好,图表显示的数据与我期望的一致,但是当我保存时,
我正在尝试在 Kibana 仪表板中创建热图。 我已经创建了正在获取正确数据的数据库视图。我已经手动验证了所有输入。所以,我的数据库视图是正确的并且反映...
当删除阶段策略必须删除最后一个索引时,它不会删除它,并且还会再次添加别名。 我查看了别名,清楚地看到它造成了别名冲突,并且我当前的
在 Elasticsearch 中执行重新索引时,字段的映射会发生变化。 以前的映射: “地位”: { “类型”:“关键字”, “忽略上面”:10 } 新
我正在尝试做类似下面 Vega 示例中的条形图的操作,我想查看 a、b、c(预先定义的)占索引中记录总数的百分比。 https://vega.github.i...
我正在尝试使用饼图和热图可视化数据,在创建索引期间我选择了所需的时间参数。 另外,在绘制图表时,我选择了时间范围...
我正在尝试在我的 Ubuntu(版本 22.04)上设置 ELK。我能够设置 ElasticSearch 版本 7.17.15 启动 ElasticSearch 服务后,我尝试按照以下步骤设置 Kibana...
我是 Kibana 的新手。昨天,我在我的机器上本地设置了一个舰队服务器并且它正常工作。今天我打开它,发现它已离线,上次检查是在 23 小时前。任何人都可以帮忙吗?我面临这种情况2
使用 appid oauth2 提供程序运行 ingress nginx 作为 kibana 的反向代理
我在这里和在线博客上阅读了许多类似的问题,我尝试了许多配置更改,但似乎没有任何效果。我正在使用 ECK 来管理弹性和 kibana
如何将数据从 150 GB 大小的 Elastic 索引复制到另一个
我有一个大小为 150+ GB 的索引“索引 A”,有几个字段需要转换为 NESTED,并且对于少数字段,类型需要从“关键字”更改为“文本”...
我想添加一个过滤器say来显示所有包含say test关键字的@log_name和日志。我在 Kibana 仪表板上看到以下字段。 日志 @日志名称 _ID _指数 主机名 当我添加一个 fi...
如何检查logstash是否从suricata接收/解析数据到elasticsearch?
尝试在 Mac OS X 10.10.3 Yosemite 上使用 ElasticSearch(v1.5.2)-Logstash(v1.4.2)-Kibana(v4.0.2) 配置 suricata v2.0.8。 苏里卡塔.yaml: # 可扩展事件格式(绰号 EVE)事件登录...
我们安装了 size 插件来查找 Kibana 中对我们的资源有很大影响的日志项。 这导致: 能够在搜索栏中使用 _size,例如:_size > 1000(以及这个
我们安装了 size 插件来查找 Kibana 中对我们的资源有很大影响的日志项。 这导致: 能够在搜索栏中使用 _size,例如:_size > 1000(以及这个
Elasticsearch 查询 DSL:字段长度(如果字段存在)
假设我有一个字段,data.url。我们的有些日志包含此字段,有些则不包含。我只想返回 data.url 长度超过 50 个字符的结果。实际上我只需要一个 URL 列表。 我是
Kibana 有没有办法查询一定长度的值? 例如,给定以下两个 KV 对: 关键:“一些” 关键:“某事” 我想搜索 key.length > 5 并重试...
无法删除 Kibana 8.10.4 Analytics 仪表板可视化中的选定字段
我目前正在探索Kibana分析可视化,但是当我想删除已经选择的字段时,却没有选项。我已经搜索并尝试探索菜单,但找不到。我