elasticsearch Kibana意外更改了timeFieldName,elasticsearch,kibana,kibana-4,elasticsearch,Kibana,Kibana 4" /> elasticsearch Kibana意外更改了timeFieldName,elasticsearch,kibana,kibana-4,elasticsearch,Kibana,Kibana 4" />

elasticsearch Kibana意外更改了timeFieldName

elasticsearch Kibana意外更改了timeFieldName,elasticsearch,kibana,kibana-4,elasticsearch,Kibana,Kibana 4,当Kibana意外更改索引模式的timeFieldName时,我们遇到了一个问题。据我们所知,没有人改变它。 但是: 是: 所以问题是——是什么导致了这种变化?或者如何检测它? 谢谢你的建议。你在Kibana的索引是什么??只需登录即可。我们指责破坏的logstash配置导致了模式更改。您是否运行任何包含时间戳匹配的logstash conf?很难说,因为我们运行了很多logstash客户端。。。。。现在,它神秘地变回了Received_at field,看起来很稳定……你在Kibana的索引是

当Kibana意外更改索引模式的timeFieldName时,我们遇到了一个问题。据我们所知,没有人改变它。 但是: 是:

所以问题是——是什么导致了这种变化?或者如何检测它?
谢谢你的建议。

你在Kibana的索引是什么??只需登录即可。我们指责破坏的logstash配置导致了模式更改。您是否运行任何包含时间戳匹配的logstash conf?很难说,因为我们运行了很多logstash客户端。。。。。现在,它神秘地变回了Received_at field,看起来很稳定……你在Kibana的索引是什么?只是logstash-。我们指责破坏的logstash配置导致了模式更改。您是否运行任何包含时间戳匹配的logstash conf?很难说,因为我们运行了很多logstash客户端。。。。。现在,它神秘地变回了在球场上的Received_,看起来很稳定。。。
-bash-4.1$ curl "http://localhost:9200/.kibana/index-pattern/logstash-*?pretty"
{
  "_index" : ".kibana",
  "_type" : "index-pattern",
  "_id" : "logstash-*",
  "_version" : 2277,
  "found" : true,
  "_source" : {
    "title" : "logstash-*",
    "timeFieldName" : "@timestamp",
    "fields" : "<some>"
  }
}
-bash-4.1$ curl "http://localhost:9200/.kibana/index-pattern/logstash-*?pretty"
{
  "_index" : ".kibana",
  "_type" : "index-pattern",
  "_id" : "logstash-*",
  "_version" : 2283,
  "found" : true,
  "_source" : {
    "title" : "logstash-*",
    "timeFieldName" : "received_at",