elasticsearch 如何使logdata成为Kibana图值
我有一个日志文件,它给出一个持续时间:10,日志文件中有时间戳。当我在kibana中设置一个搜索字段来表示持续时间时,只要持续时间出现在日志文件中,我就能在图中得到一个点。如何获取/设置图形上点的值 目前 10:12:34 Duration :5 10:17:19 Duration :7elasticsearch 如何使logdata成为Kibana图值,elasticsearch,logstash,kibana,elasticsearch,Logstash,Kibana,我有一个日志文件,它给出一个持续时间:10,日志文件中有时间戳。当我在kibana中设置一个搜索字段来表示持续时间时,只要持续时间出现在日志文件中,我就能在图中得到一个点。如何获取/设置图形上点的值 目前 10:12:34 Duration :5 10:17:19 Duration :7 您希望执行以下操作: grok { match => ["message", %{TIME:time}.*%{NUMBER:duration}] } date { match => [ "t
您希望执行以下操作:
grok {
match => ["message", %{TIME:time}.*%{NUMBER:duration}]
}
date { match => [ "time", "HH:mm:ss" ] }
这能够获取duration类型的数据。我们可以用任何要提取的字段替换Duration
filter {
extractnumbers {
add_field => [ "Duration", "%{message}" ]
}
}
在kibana仪表板中,我们可以提取相应的值
filter {
extractnumbers {
add_field => [ "Duration", "%{message}" ]
}
}