elasticsearch 未在kibana中加载数据
我已经启动了ElasticSearch、Logstash(3个conf文件——输入文件、过滤文件和输出文件)和kibana服务器 输入文件:
elasticsearch 未在kibana中加载数据,
elasticsearch,logstash,kibana,logstash-grok,elastic-stack,
elasticsearch,Logstash,Kibana,Logstash Grok,Elastic Stack,我已经启动了ElasticSearch、Logstash(3个conf文件——输入文件、过滤文件和输出文件)和kibana服务器 输入文件: input { file { path => "/home/zakir/Downloads/access.log" start_position => "beginning" } } 筛选文件为: filter { if [path] =~ "access" { mutate { replace =>
input {
file {
path => "/home/zakir/Downloads/access.log"
start_position => "beginning"
}
}
筛选文件为:
filter {
if [path] =~ "access" {
mutate { replace => { "type" => "apache_access" } }
grok {
match => { "message" => "%{COMBINEDAPACHELOG}" }
}
}
date {
match => [ "timestamp" , "dd/MMM/yyyy:HH:mm:ss Z" ]
}
}
输出文件为:
output {
elasticsearch {
hosts => ["localhost:9200"]
}
stdout { codec => rubydebug }
}
运行Logstash:sudo服务Logstash重启
数据未在kibana中加载。。不久前我正在获取数据,突然我无法在kibana中查看数据
有人能帮我解决这个问题吗显然,这根本不是问题。不知道默认的Kibana时间范围(过去15分钟) 将索引时间跨度更改为更大范围的固定问题:
尝试更改您的时间范围:@EvaldasBuinauskas您能说得具体一点吗,您是说过滤器文件中的时间戳吗?不,我是说Kibana中的时间范围。这里有一个更好的图片:选择像本周或本月这样的东西。如果您在
文件中设置sincedb\u path=>“/dev/null”
输入插件?@EvaldasBuinauskas谢谢您,它成功了