【问题标题】:Data not loading in kibana数据未加载到 kibana
【发布时间】:2016-01-11 13:07:04
【问题描述】:

我已经启动了 ElasticSearch、Logstash(3 个 conf 文件 - 输入文件、过滤器文件和输出文件)和 kibana 服务器。

输入文件:

input {
  file {
    path => "/home/zakir/Downloads/access.log"
    start_position => "beginning"
  }
}

过滤文件是:

filter {
  if [path] =~ "access" {
    mutate { replace => { "type" => "apache_access" } }
    grok {
      match => { "message" => "%{COMBINEDAPACHELOG}" }
    }
  }
  date {
    match => [ "timestamp" , "dd/MMM/yyyy:HH:mm:ss Z" ]
  }
}

输出文件是:

output {
  elasticsearch {
    hosts => ["localhost:9200"]
  }
  stdout { codec => rubydebug }
}

运行 Logstash : sudo service logstash restart


数据未在 kibana 中加载.. 前段时间我正在获取数据 - 突然我无法在 kibana 中查看数据..

谁能帮我解决这个问题

【问题讨论】:

  • 尝试更改您的时间范围:prntscr.com/9oq8os
  • @EvaldasBuinauskas 你能说得具体一点吗,你说的是过滤文件中的时间戳吗?
  • 不,我说的是 Kibana 的时间范围。这是一张更好的图片:prntscr.com/9oqc0y 只需选择类似本周本月的内容
  • 如果在file 输入插件中设置sincedb_path => "/dev/null" 会怎样?
  • @EvaldasBuinauskas 谢谢它成功了

标签: elasticsearch logstash kibana logstash-grok elastic-stack


【解决方案1】:

显然,这甚至都不是问题。 Soundarya Thiagarajan 不知道默认的 Kibana 时间范围(过去 15 分钟)。

将索引时间跨度更改为更广泛的固定问题:

【讨论】:

    猜你喜欢
    • 2015-01-02
    • 2023-03-12
    • 2016-05-06
    • 1970-01-01
    • 2021-08-27
    • 2014-01-09
    • 1970-01-01
    • 2021-03-12
    • 1970-01-01
    相关资源
    最近更新 更多