【问题标题】:Combine multiple log lines in kibana [duplicate]在kibana中合并多个日志行[重复]
【发布时间】:2018-03-07 10:20:12
【问题描述】:

在kibana中,是否可以根据某个键组合多个日志行?

例如,如果我分别记录一个 http 请求和响应。在请求中我记录了 url,在响应中我记录了状态码。 在每个日志行中,我还记录了一个请求 ID,用于“连接”两个日志行。

基于这些数据,是否可以创建一个可视化来显示特定状态代码的 url?

【问题讨论】:

  • 我会说这不是重复的
  • ...当然,尽管该问题可能是正确的方法,但该问题的答案就是该问题的答案这一事实并不能说明这是一个明显的骗局
  • 我认为另一个问题也回答了我的问题,所以我将其标记为重复

标签: elasticsearch logging logstash kibana fluentd


【解决方案1】:

我相信这是一个 XY 问题 https://meta.stackexchange.com/questions/66377/what-is-the-xy-problem

Kibana 不是 ELK 堆栈的一部分,您不想在动态分析不同事件以从中获取信息方面进行繁重的工作。我相当肯定这是不可能的,即使技术上可行,也不是你应该做的。

你有两条路可以走:

  • 更改您的日志记录格式以包含您想要绑定在一起的数据(响应日志包括 URL)

  • 使用 Logstash 将两个数据链接在一起,有很多方法可以实现这一点,但在这种情况下,我会向您指出建议的欺骗和使用聚合过滤器将请求和响应日志组合到Logstash 中的一个事件。那么您想要可视化的两个数据点是同一事件的一部分,并且在 Kibana 中易于使用Kibana linking two independent events

【讨论】:

    猜你喜欢
    • 2013-03-29
    • 2016-06-24
    • 1970-01-01
    • 2015-08-31
    • 2015-05-14
    • 1970-01-01
    • 2021-01-13
    • 2019-05-01
    • 1970-01-01
    相关资源
    最近更新 更多