【问题标题】:conversion fields kibana and logstash转换字段 kibana 和 logstash
【发布时间】:2016-04-12 09:05:16
【问题描述】:

我尝试使用 logstash 将文件“conf”中的整数字段“tmp_reponse”转换为:

mutate {
convert => {"TMP_REPONSE" => "integer"}
}

,但是在 Kibana 上它告诉我他仍然是字符串。我不明白如何进行转换以使用我的字段“tmp_response”将其用作 kibana 上的指标字段

谢谢你帮助我,如果有人可以向我解释我如何掌握 Kibana 上的指标并将字段用作指标字段

【问题讨论】:

    标签: logstash kibana elastic-stack


    【解决方案1】:

    mutate{} 将更改 logstash 中字段的类型。如果您添加了一个 stdout{} 输出节,您会看到此时它是一个整数。

    elasticsearch 如何处理它完全是另一个问题。 Elasticsearch 通常根据收到的第一个输入设置字段的类型,因此如果您在将 mutate 添加到 logstash 配置之前发送文档,它们将是字符串,并且 elasticsearch 索引将始终认为该字段是字符串。

    该类型也可能已在弹性搜索模板或映射中定义。

    好消息是,您的 mutate 可能会在创建新索引时设置类型。如果您使用每日索引(logstash 中的默认值),您可以等待一天。或者您可以删除索引(到目前为止丢失所有数据)并创建一个新索引。或者你可以重建索引。

    祝你好运。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2015-09-17
      • 1970-01-01
      • 2017-07-16
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多