【发布时间】:2016-08-08 23:19:18
【问题描述】:
我已经继承了一个用于日志的 ELK 堆栈,但我仍在学习其中的技巧 - 我的任务是在我们的 logstash 索引上为某种类型创建两个数字字段。似乎无法弄清楚如何做到这一点。我尝试过的事情:
- 在 Kibana 设置页面中,转到我的 logstash 索引并找到该字段。去控制选项卡上编辑,看到类型列为字符串(它是不可变的)。格式下拉菜单显示 URL 和字符串。
- 去了我的一个 Elasticsearch 主机,找到了文档类型的 grok 规则,发现它们确实是为了将字段解析为数字而编写的。示例:
%{NUMBER:response_code} - 没有想法,因为我不知道如何绕过 ELK 堆栈。
非常感谢任何帮助,尤其是相关文档的链接,以便我了解发生了什么。如果我知道用 Google 搜索什么,我会更加努力地搜索。
【问题讨论】:
标签: elasticsearch kibana elastic-stack