elasticsearch Kibana意外更改了timeFieldName
当Kibana意外更改索引模式的timeFieldName时,我们遇到了一个问题。据我们所知,没有人改变它。 但是: 是: 所以问题是——是什么导致了这种变化?或者如何检测它?
elasticsearch Kibana意外更改了timeFieldName,
elasticsearch,kibana,kibana-4,
elasticsearch,Kibana,Kibana 4,当Kibana意外更改索引模式的timeFieldName时,我们遇到了一个问题。据我们所知,没有人改变它。 但是: 是: 所以问题是——是什么导致了这种变化?或者如何检测它? 谢谢你的建议。你在Kibana的索引是什么??只需登录即可。我们指责破坏的logstash配置导致了模式更改。您是否运行任何包含时间戳匹配的logstash conf?很难说,因为我们运行了很多logstash客户端。。。。。现在,它神秘地变回了Received_at field,看起来很稳定……你在Kibana的索引是
谢谢你的建议。你在Kibana的索引是什么??只需登录即可。我们指责破坏的logstash配置导致了模式更改。您是否运行任何包含时间戳匹配的logstash conf?很难说,因为我们运行了很多logstash客户端。。。。。现在,它神秘地变回了Received_at field,看起来很稳定……你在Kibana的索引是什么?只是logstash-。我们指责破坏的logstash配置导致了模式更改。您是否运行任何包含时间戳匹配的logstash conf?很难说,因为我们运行了很多logstash客户端。。。。。现在,它神秘地变回了在球场上的Received_,看起来很稳定。。。
-bash-4.1$ curl "http://localhost:9200/.kibana/index-pattern/logstash-*?pretty"
{
"_index" : ".kibana",
"_type" : "index-pattern",
"_id" : "logstash-*",
"_version" : 2277,
"found" : true,
"_source" : {
"title" : "logstash-*",
"timeFieldName" : "@timestamp",
"fields" : "<some>"
}
}
-bash-4.1$ curl "http://localhost:9200/.kibana/index-pattern/logstash-*?pretty"
{
"_index" : ".kibana",
"_type" : "index-pattern",
"_id" : "logstash-*",
"_version" : 2283,
"found" : true,
"_source" : {
"title" : "logstash-*",
"timeFieldName" : "received_at",