【发布时间】:2018-02-17 05:17:08
【问题描述】:
我的问题是:“弹性搜索文档中的 @ 是什么意思?” @timestamp 与@version 一起自动创建。为什么会这样,有什么意义?
这里有一些上下文...我有一个将日志写入文件的网络应用程序。然后我让 logstash 将这些日志转发到弹性搜索。最后,我使用 Kibana 来可视化所有内容。
这是弹性搜索中的文档之一的示例:
{
"_index": "logstash-2018.02.17",
"_type": "doc",
"_id": "0PknomEBajxXe2bTzwxm",
"_version": 1,
"_score": null,
"_source": {
"@timestamp": "2018-02-17T05:06:13.362Z",
"source": "source",
"@version": "1",
"message": "message",
"env": "development",
"host": "127.0.0.1"
},
"fields": {
"@timestamp": [
"2018-02-17T05:06:13.362Z"
]
},
"sort": [
1518843973362
]
}
【问题讨论】:
标签: elasticsearch logstash kibana elastic-stack