elasticsearch 当突发日志记录完成时,日志出现无序,elasticsearch,logstash,kibana,logback,logstash-logback-encoder,elasticsearch,Logstash,Kibana,Logback,Logstash Logback Encoder" /> elasticsearch 当突发日志记录完成时,日志出现无序,elasticsearch,logstash,kibana,logback,logstash-logback-encoder,elasticsearch,Logstash,Kibana,Logback,Logstash Logback Encoder" />

elasticsearch 当突发日志记录完成时,日志出现无序

elasticsearch 当突发日志记录完成时,日志出现无序,elasticsearch,logstash,kibana,logback,logstash-logback-encoder,elasticsearch,Logstash,Kibana,Logback,Logstash Logback Encoder,当日志似乎具有相同的时间戳时,其中一些日志似乎出现了故障。通读其中一些主题,我找不到合适的解决方案。但我认为必须对此采取一些措施,因为这个问题早在Logstash 1报道过 基本上,我使用logstash在某个端口上使用json lines编解码器(使用here)侦听传入的tcp。现在,过滤器是空的,我正在将数据输出到elasticsearch和stdout(编解码器rubydebug) 我的IDE中的控制台日志: 2017-Aug-30 15:15:30.191 [main] INFO co

当日志似乎具有相同的时间戳时,其中一些日志似乎出现了故障。通读其中一些主题,我找不到合适的解决方案。但我认为必须对此采取一些措施,因为这个问题早在Logstash 1报道过

基本上,我使用logstash在某个端口上使用json lines编解码器(使用here)侦听传入的tcp。现在,过滤器是空的,我正在将数据输出到elasticsearch和stdout(编解码器rubydebug)

我的IDE中的控制台日志:

2017-Aug-30 15:15:30.191 [main] INFO  com.sbsatter.logbackLogstash.App - Testing LOG Order;
Expected Order: 1 => 10 
2017-Aug-30 15:15:30.193 [main] INFO  com.sbsatter.logbackLogstash.App - 1 
2017-Aug-30 15:15:30.194 [main] INFO  com.sbsatter.logbackLogstash.App - 2 
...
2017-Aug-30 15:15:30.195 [main] INFO  com.sbsatter.logbackLogstash.App - 9 
2017-Aug-30 15:15:30.195 [main] INFO  com.sbsatter.logbackLogstash.App - 10 
启动logstash的终端相应地读取:

{
    "@timestamp" => 2017-08-30T09:15:30.197Z,
          "port" => 47820,
      "@version" => "1",
          "host" => "127.0.0.1",
          "time" => "2017-08-30 15:15:30.191+0600",
       "message" => "Testing LOG Order;\nExpected Order: 1 => 10"
}
{
    "@timestamp" => 2017-08-30T09:15:30.198Z,
          "port" => 47820,
      "@version" => "1",
          "host" => "127.0.0.1",
          "time" => "2017-08-30 15:15:30.193+0600",
       "message" => "1"
}
{
    "@timestamp" => 2017-08-30T09:15:30.198Z,
          "port" => 47820,
      "@version" => "1",
          "host" => "127.0.0.1",
          "time" => "2017-08-30 15:15:30.194+0600",
       "message" => "2"
}
.....
{
    "@timestamp" => 2017-08-30T09:15:30.216Z,
          "port" => 47820,
      "@version" => "1",
          "host" => "127.0.0.1",
          "time" => "2017-08-30 15:15:30.195+0600",
       "message" => "9"
}
{
    "@timestamp" => 2017-08-30T09:15:30.224Z,
          "port" => 47820,
      "@version" => "1",
          "host" => "127.0.0.1",
          "time" => "2017-08-30 15:15:30.195+0600",
       "message" => "10"
}
但是,kibana表现出以下几点:皱眉:

虽然在这里差别不大,但是,当与实时日志一起使用时,更改顺序会使日志看起来毫无意义。如何解决此问题


请注意,我在报告中也提出了这个问题。我浏览了文档,找到了与此相近的内容,但没有任何效果。

您是否可以在此处共享交叉发布副本的链接,并在此处发布一些内容,以便将来的受访者不会复制某人已经发布的内容?嗨@halfer,我很久以前就这样做了。你知道有什么解决办法吗?你能在这里分享你交叉发布的副本的链接,并在那里发布一些东西指向这里,这样未来的受访者就不会复制别人已经发布的东西吗?嗨@halfer,我很久以前就做过这件事了。你知道有什么解决办法吗?