【发布时间】:2017-02-16 05:50:06
【问题描述】:
我有一个日志文件,其中包含可变数量的 k/v 对,例如:
2017/01/01 11:11:111,ABC=2,DEF=1
2017/01/01 11:11:112,ABC=4,DEF=1,GHI=7
2017/01/01 11:11:113,ABC=1
2017/01/01 11:11:114,DEF=3,GHI=1...etc
我想知道如何处理这个问题,以便弹性搜索可以使用这些信息。每个键代表一个连接池名称,其值定义自上次请求查看此信息以来启动池重启的频率。
我想报告一个折线图,它可以确定随着时间的推移,池 ABC 与 DEF 和 GHI 的比较...以及可能无限期的 JKL 和 MNO。
我很难在文档中找到这方面的内容。
【问题讨论】:
标签: elasticsearch logstash logstash-grok