elasticsearch 使用Elasticsearch和Kibana的简单事件关联,elasticsearch,kibana,elastic-stack,elasticsearch,Kibana,Elastic Stack" /> elasticsearch 使用Elasticsearch和Kibana的简单事件关联,elasticsearch,kibana,elastic-stack,elasticsearch,Kibana,Elastic Stack" />

elasticsearch 使用Elasticsearch和Kibana的简单事件关联

elasticsearch 使用Elasticsearch和Kibana的简单事件关联,elasticsearch,kibana,elastic-stack,elasticsearch,Kibana,Elastic Stack,我正在做一些数据库优化工作,系统会记录日志文件。基本上,我想优化一些东西,然后恢复原来的客户数据库转储并重新运行整个过程。我的日志文件如下所示: 2016-05-10 15:43:18,135 DEBUG [WorkerThread#0[127.0.0.1:64181]] d.h.h.h.c.d.m... [1517]: doing thing #2081087 took 26831ms 2016-05-10 15:05:18,135 DEBUG [WorkerThread#0[127.0.0.

我正在做一些数据库优化工作,系统会记录日志文件。基本上,我想优化一些东西,然后恢复原来的客户数据库转储并重新运行整个过程。我的日志文件如下所示:

2016-05-10 15:43:18,135 DEBUG [WorkerThread#0[127.0.0.1:64181]] d.h.h.h.c.d.m... [1517]: doing thing #2081087 took 26831ms
2016-05-10 15:05:18,135 DEBUG [WorkerThread#0[127.0.0.1:64181]] d.h.h.h.c.d.m... [1517]: doing thing #20887 took 4051ms
2016-05-10 15:02:18,135 DEBUG [WorkerThread#0[127.0.0.1:64181]] d.h.h.h.c.d.m... [1517]: doing thing #1087 took 261ms
我现在想把这些事件在不同的运行中关联起来,以获得一些统计数据,这些数据是什么改变了什么。所以,我想要的结果是

             |   run 1   |   run 2   |   run 3   | ... |
thing #20887 |   261ms   |   900ms   |   100ms   | ... |
thing #1087  |   4051ms  |   9000ms  |   2000ms  | ... |

我如何使用Elasticsearch将这些事件关联起来,并将其与Kibana可视化?

为什么时间戳在日志文件中按降序排列?哦,我手动创建了这些行,所以没有理由这样做好,有没有办法在日志中添加有关当前运行的指示?像
。。。在运行2中执行操作#2081087需要26831ms
,实际上没有问题