elasticsearch 未在kibana中加载数据,elasticsearch,logstash,kibana,logstash-grok,elastic-stack,elasticsearch,Logstash,Kibana,Logstash Grok,Elastic Stack" /> elasticsearch 未在kibana中加载数据,elasticsearch,logstash,kibana,logstash-grok,elastic-stack,elasticsearch,Logstash,Kibana,Logstash Grok,Elastic Stack" />

elasticsearch 未在kibana中加载数据

elasticsearch 未在kibana中加载数据,elasticsearch,logstash,kibana,logstash-grok,elastic-stack,elasticsearch,Logstash,Kibana,Logstash Grok,Elastic Stack,我已经启动了ElasticSearch、Logstash(3个conf文件——输入文件、过滤文件和输出文件)和kibana服务器 输入文件: input { file { path => "/home/zakir/Downloads/access.log" start_position => "beginning" } } 筛选文件为: filter { if [path] =~ "access" { mutate { replace =>

我已经启动了ElasticSearch、Logstash(3个conf文件——输入文件、过滤文件和输出文件)和kibana服务器

输入文件:

input {
  file {
    path => "/home/zakir/Downloads/access.log"
    start_position => "beginning"
  }
}
筛选文件为:

filter {
  if [path] =~ "access" {
    mutate { replace => { "type" => "apache_access" } }
    grok {
      match => { "message" => "%{COMBINEDAPACHELOG}" }
    }
  }
  date {
    match => [ "timestamp" , "dd/MMM/yyyy:HH:mm:ss Z" ]
  }
}
输出文件为:

output {
  elasticsearch {
    hosts => ["localhost:9200"]
  }
  stdout { codec => rubydebug }
}
运行Logstash:sudo服务Logstash重启


数据未在kibana中加载。。不久前我正在获取数据,突然我无法在kibana中查看数据


有人能帮我解决这个问题吗显然,这根本不是问题。不知道默认的Kibana时间范围(过去15分钟)

将索引时间跨度更改为更大范围的固定问题:


尝试更改您的时间范围:@EvaldasBuinauskas您能说得具体一点吗,您是说过滤器文件中的时间戳吗?不,我是说Kibana中的时间范围。这里有一个更好的图片:选择像本周或本月这样的东西。如果您在
文件中设置
sincedb\u path=>“/dev/null”
输入插件?@EvaldasBuinauskas谢谢您,它成功了