elasticsearch消息字段值

vbNewbie

我正在发送json消息以logstash获取索引,elasticsearch并设法在中设置UI仪表板Kibana我想按消息字段过滤数据,但无法弄清楚如何或在何处执行此操作。我的信息示例:

{"message":"{"pubDate":"2014-02-25T13:09:14",
 "scrapeDate":"2014-02-5T13:09:26",
 "Id":"78967",
 "query":"samsung S5",
 "lang":"en"}

现在,它会统计所有这些传入的消息,但是我需要通过字段本身(例如Idlang或)过滤每条消息query这是必须在配置文件中完成还是可以在Kibana界面中创建

本林

首先,我假设您的json消息是

{
   "pubDate":"2014-02-25T13:09:14",
   "scrapeDate":"2014-02-5T13:09:26",
   "Id":"78967",
   "query":"samsung S5",
   "lang":"en"
}

将消息发送到logstash时,需要将编解码器指定为json如下面的配置所示:

input {
    stdin {
            codec => json
    }
}

output {
    elasticsearch {
            cluster => "abc"
    }
}

Logstash会将您的消息解析到其他字段,例如输出:

{
   "pubDate" => "2014-02-25T13:09:14",
"scrapeDate" => "2014-02-5T13:09:26",
        "Id" => "78967",
     "query" => "samsung S5",
      "lang" => "en",
  "@version" => "1",
"@timestamp" => "2014-02-26T01:36:15.336Z",
      "host" => "AAAAAAAAAA"
 } 

在Kibana中显示此数据时,可以使用fieldname:value查询和过滤所需的内容。例如,您可以使用查询所有消息lang:en

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

Logstash数据在Elasticsearch中显示为“消息”字段

来自分类Dev

搜索包含在值中的ElasticSearch字段

来自分类Dev

Elasticsearch Date字段的默认值

来自分类Dev

根据嵌套字段值修改Elasticsearch得分

来自分类Dev

根据字段值提升ElasticSearch结果

来自分类Dev

如何根据字段值过滤ElasticSearch结果?

来自分类Dev

基于布尔字段值促进Elasticsearch

来自分类Dev

Elasticsearch将嵌套字段与值数组匹配

来自分类Dev

Elasticsearch,处理日期字段中的空值

来自分类Dev

Elasticsearch将值追加到Array字段

来自分类Dev

如何通过对象值字段过滤Elasticsearch

来自分类Dev

如何根据字段值过滤ElasticSearch结果?

来自分类Dev

Elasticsearch Date字段的默认值

来自分类Dev

为elasticsearch date字段提供空值

来自分类Dev

通过嵌套的字段值汇总Elasticsearch索引

来自分类Dev

Elasticsearch:使用映射提升特定值的字段

来自分类Dev

Elasticsearch 对嵌套字段中的值进行排序

来自分类Dev

ElasticSearch 查询具有给定值或无值的字段

来自分类Dev

检查protobuf消息-如何按名称获取字段值?

来自分类Dev

如何在“消息”字段中获取DocumentID的值?

来自分类Dev

无法为消息类型为“ MarketDataRequest”的字段“ Symbol”设置值

来自分类Dev

如果字段值无效,angular2 显示消息

来自分类Dev

当输入字段的值改变时立即隐藏消息

来自分类Dev

将字段值附加到 Filebeat 处理的每个日志消息

来自分类Dev

Elasticsearch:如何使聚合字段不更改值的大小写

来自分类Dev

使用脚本转换Elasticsearch聚合以转换要聚合的字段值

来自分类Dev

Elasticsearch从所有文档中获取字段的值

来自分类Dev

elasticsearch:在给定字段上以给定值施加额外的提升

来自分类Dev

Elasticsearch-根据字段的特定值增强文档

Related 相关文章

  1. 1

    Logstash数据在Elasticsearch中显示为“消息”字段

  2. 2

    搜索包含在值中的ElasticSearch字段

  3. 3

    Elasticsearch Date字段的默认值

  4. 4

    根据嵌套字段值修改Elasticsearch得分

  5. 5

    根据字段值提升ElasticSearch结果

  6. 6

    如何根据字段值过滤ElasticSearch结果?

  7. 7

    基于布尔字段值促进Elasticsearch

  8. 8

    Elasticsearch将嵌套字段与值数组匹配

  9. 9

    Elasticsearch,处理日期字段中的空值

  10. 10

    Elasticsearch将值追加到Array字段

  11. 11

    如何通过对象值字段过滤Elasticsearch

  12. 12

    如何根据字段值过滤ElasticSearch结果?

  13. 13

    Elasticsearch Date字段的默认值

  14. 14

    为elasticsearch date字段提供空值

  15. 15

    通过嵌套的字段值汇总Elasticsearch索引

  16. 16

    Elasticsearch:使用映射提升特定值的字段

  17. 17

    Elasticsearch 对嵌套字段中的值进行排序

  18. 18

    ElasticSearch 查询具有给定值或无值的字段

  19. 19

    检查protobuf消息-如何按名称获取字段值?

  20. 20

    如何在“消息”字段中获取DocumentID的值?

  21. 21

    无法为消息类型为“ MarketDataRequest”的字段“ Symbol”设置值

  22. 22

    如果字段值无效,angular2 显示消息

  23. 23

    当输入字段的值改变时立即隐藏消息

  24. 24

    将字段值附加到 Filebeat 处理的每个日志消息

  25. 25

    Elasticsearch:如何使聚合字段不更改值的大小写

  26. 26

    使用脚本转换Elasticsearch聚合以转换要聚合的字段值

  27. 27

    Elasticsearch从所有文档中获取字段的值

  28. 28

    elasticsearch:在给定字段上以给定值施加额外的提升

  29. 29

    Elasticsearch-根据字段的特定值增强文档

热门标签

归档