【发布时间】:2016-12-26 13:29:38
【问题描述】:
我是 Logstash 和 ElasticSearch 的新手。我想阅读使用 Spring Data (ElasticsearchRepository) 或 ElasticsearchTemplate 保存在 ElasticSearch 中的日志。
Elasticsearch 中的日志条目如下所示:
{
"_index": "logstash-2016.08.19",
"_type": "logs",
"_id": "AVagGzQ4GS5SuLe66qxR",
"_score": 1.0,
"_source": {
"message": "Aug 19, 2016 12:02:32 AM com.example.server.MOM$2 handleDelivery\n",
"@version": "1",
"@timestamp": "2016-08-19T00:02:32.000Z",
"host": "10.x.x.x",
"priority": 11,
"timestamp8601": "2016-08-19T00:02:32Z",
"logsource": "a094b35d71da",
"program": "xxx-router_1",
"pid": "2424",
"severity": 3,
"facility": 1,
"timestamp": "2016-08-19T00:02:32Z",
"facility_label": "user-level",
"severity_label": "Error"
}
}
基于日志条目的 JSON 数据,我创建了以下 Java 类:
@Document(indexName = "logstash-2016.08.19")
public class Logstash {
@Id
private String _id;
private String _index;
private String _type;
private Integer _score;
private Source _source;
/* getters & setters */
}
和
public class Source {
private String message;
private String host;
private Integer priority;
private String timestamp8601;
private String logsource;
private String program;
private String pid;
private Integer severity;
private Integer facility;
private String facility_label;
private String severity_label;
/* getters & setters */
}
然后我尝试查询数据...在这个示例中,我尝试获取具有指定 ID 的日志。我尝试了查询的各种组合,但我得到的只是一个空对象或数组。永远无法取回实际对象...此外,我尝试了 Spring 的ElasticsearchRepository,但没有成功。
@RestController
public class TestController {
@Autowired
ElasticsearchTemplate elt;
@RequestMapping(value = "/e", method = RequestMethod.GET)
public List<Logstash> elasticSearch() {
SearchQuery searchQuery = new NativeSearchQueryBuilder().withQuery(matchAllQuery())
.withFilter(QueryBuilders.boolQuery().should(QueryBuilders.termQuery("_id", "AVagGzQ4GS5SuLe66qxR")))
.build();
return elt.queryForList(searchQuery, Logstash.class);
}
}
任何帮助表示赞赏 =)
【问题讨论】:
标签: spring elasticsearch spring-data logstash