elasticsearch,amazon-cloudwatch,Amazon Web Services,elasticsearch,Amazon Cloudwatch" /> elasticsearch,amazon-cloudwatch,Amazon Web Services,elasticsearch,Amazon Cloudwatch" />

Amazon web services AWS日志,ElasticSearch:AWS日志中未在Kibana中显示的日志

Amazon web services AWS日志,ElasticSearch:AWS日志中未在Kibana中显示的日志,amazon-web-services,elasticsearch,amazon-cloudwatch,Amazon Web Services,elasticsearch,Amazon Cloudwatch,我正在将AWSLogs流到CLoudwatch,然后在ElasticSearch域上进行流式传输。我可以在概述中看到,我有大量可搜索的文档,但在Kibana中搜索时,我无法找到这些文档。我会解释我是怎么做的,也许我知道我做错了什么。多谢各位 已从安装的AWSLogs服务 命令: curl https://s3.amazonaws.com/aws-cloudwatch/downloads/latest/awslogs-agent-setup.py -O sudo python ./awslogs-

我正在将AWSLogs流到CLoudwatch,然后在ElasticSearch域上进行流式传输。我可以在概述中看到,我有大量可搜索的文档,但在Kibana中搜索时,我无法找到这些文档。我会解释我是怎么做的,也许我知道我做错了什么。多谢各位

已从安装的AWSLogs服务 命令:

curl https://s3.amazonaws.com/aws-cloudwatch/downloads/latest/awslogs-agent-setup.py -O
sudo python ./awslogs-agent-setup.py --region OUR_REGION
完成后,我以以下方式添加了
/var/awslogs/etc/awslogs.conf
我的日志文件:

[/var/www/html/var/log/exception.log]
datetime_format = %d/%b/%Y:%H:%M:%S
file = /var/www/html/var/log/exception.log
buffer_duration = 5000
log_stream_name = staging.1c.APP_NAME.exception.log
initial_position = end_of_file
log_group_name = staging.1c.APP_NAME.exception.log
我可以在CloudWatch中看到流名称,并从那里的操作将其流式传输到ElasticSearch,但当我进入Kibana中的discover并搜索
\u type:staging
,我没有得到任何结果。我做错了什么?我也延长了时间标准,但运气不好

更新

对于get索引,我有

health status index          uuid                   pri rep docs.count docs.deleted store.size pri.store.size
    yellow open   cwl-2019.09.14 1xN0jOitQ-GAW7L3zFtiwQ   5   1      78590            0     55.4mb         55.4mb

因此,我创建了一个名为cwl-2019.09.14的索引模式,但仍然无法得到结果

是否将数据插入到新索引中?如果是这样,请检查:@AmitBaranes:实际上,我只是从AWS中选择一个选项,将其流式传输到AWS ElasticSearch…这是CloudWatch日志中提供的一个选项…是的,但您仍然需要在kibana@AmitBaranes:嗨,请检查更新的问题。我创建了一个索引模式,仍然没有运气。。。。