【问题标题】:Why "errorCode" is empty in JSON of Kibana Dashboard为什么 Kibana Dashboard 的 JSON 中的“errorCode”为空
【发布时间】:2019-02-17 11:05:27
【问题描述】:

我是 ELK 和 Kibana 仪表板的新手,我想在我的 Kibana 仪表板 JSON 中显示 ErrorCode,对于我的 API 的失败响应,该仪表板为空。

我需要在我的应用程序或 Kibana 中进行一些代码更改吗?

任何帮助将不胜感激。

在这里,我附上了一个示例,例如来自 Kibana 仪表板的我的 API(失败响应)-

{
  "_index": "***-log.*****-2019.02.17",
  "_type": "doc",
  "_id": "****XXXX*****",
  "_version": 1,
  "_score": null,
  "_source": {
    "parentSpanId": "***********",
    "@version": "1",
    "@timestamp": "2019-02*****:15.211Z",
    "metrics": {},
    "stacktrace": "",
    "userSession": "",
    "environment": "XXX",
    "requester": "",
    "cmdbId": "",
    "transactionId": "",
    "executer": "",
    "executerSession": "",
    "level": "ERROR",
    "requesterSession": "",
    "errorTrail": "",
    "logger": "com.ing.mdm.exceptions.FaultResponseTransformer",
    "eventType": "QQQQ",
    "kafka.topic": "XYZ_topic",
    "schemaVersion": 1,
    "message": "Fault response occurred, error message: Received response from MDM for request: getAllXXXXYYYY, with message: The ***** was not found.",
    "component": "*****_API",
    "thread": "finagle/****2",
    "traceId": "*****20-9159******",
    "messages": [],
    "env": "dev",
    "spanId": "********8a7fd9",
    "timestamp": 1550400255211,
    "componentVersion": "02.00.0***",
    "user": "",
    **"errorCode": "",**
    "host": "XXXXXXYYYYYZZZZZ",
    "datacenter": "Anonymous",
    "errorMessage": "",
    "eventClass": "XYZ"
  },
  "fields": {
    "@timestamp": [
      "2019-02-17T10:44:15.211Z"
    ]
  },
  "highlight": {
    "component": [
      "@kibana*****@"
    ],
    "message": [
      "@kibana****@."
    ]
  },
  "sort": [
    11111
  ]
}

【问题讨论】:

    标签: elasticsearch logstash kibana elastic-stack


    【解决方案1】:

    可能有几个原因:

    1. 文档中的“errorCode”字段似乎为空,因此可能会导致 kibana 无法检测到字段类型,因此无法正确显示。

    2. 如果字段是新字段,kibana 无法识别其类型。您必须点击管理 -> 索引模式菜单中的“刷新字段列表”(见截图)

    如果不是这样,请说明缺少什么以及在哪里看不到该字段

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2014-10-16
      • 2018-11-14
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多