Ash*_*tia 5 elasticsearch logstash kibana
我的日志是在kibana中添加的,日志是字符串格式的。考虑一条日志行就像“总执行时间 1 秒”,我需要从该行中提取 1 并将其放入某个图表中或对其求和。
有人可以指导如何做到这一点吗?
可以使用 GROK 输入过滤器通过 Logstash 完成字符串操作。或者在 Elasticsearch Ingest 节点使用类似的过滤器。
更多信息:https://www.elastic.co/guide/en/logstash/current/plugins-filters-grok.html
一旦字符串被解析并存储在适当的字段中,您就可以在 Kibana 上可视化它。Kibana 本身无法解析字段。
| 归档时间: |
|
| 查看次数: |
6108 次 |
| 最近记录: |