elasticsearch Logstash浮点字段未编制索引,elasticsearch,logstash,kibana,elasticsearch,Logstash,Kibana" /> elasticsearch Logstash浮点字段未编制索引,elasticsearch,logstash,kibana,elasticsearch,Logstash,Kibana" />

elasticsearch Logstash浮点字段未编制索引

elasticsearch Logstash浮点字段未编制索引,elasticsearch,logstash,kibana,elasticsearch,Logstash,Kibana,以下是logstash的配置。当我将log输入到logstash中时,它工作正常。elasticsearch可以接受所有字段,并且所有字段的值和类型都是正确的。但是,当我在kinana中查看日志时,它说成本字段没有索引,因此无法可视化。而所有字符串字段都已编制索引。我想想象我的浮动场。有人知道有什么问题吗 input { syslog { facility_labels=>["local0"] port=>515 } stdin {}

以下是logstash的配置。当我将log输入到logstash中时,它工作正常。elasticsearch可以接受所有字段,并且所有字段的值和类型都是正确的。但是,当我在kinana中查看日志时,它说成本字段没有索引,因此无法可视化。而所有字符串字段都已编制索引。我想想象我的浮动场。有人知道有什么问题吗

input {
    syslog {
        facility_labels=>["local0"]
    port=>515
    }
    stdin {}
}

filter{
    grok {
        overwrite => ["host", "message"]
        match => { "message" => " %{BASE10NUM:cost} %{GREEDYDATA:message}" }
}
mutate {
        convert => { "cost" => "float" }
    }
}
output {
    stdout{
        codec=>rubydebug
    } 
    elasticsearch{  }
}

Kibana不会从Elastic Search自动加载新字段。您需要手动重新加载它


因此,在“设置”选项卡中,选择“索引”并重新加载字段

在“kibana发现”选项卡中是否看到该字段?如果您看到它,您可以进入设置选项卡,选择索引并重新加载字段谢谢。当我重新加载字段时,它显示为索引。有什么问题吗?无法自动重新加载是kibana的问题吗?