首页 > 解决方案 > kibana 中可用的已解析数据的问题

问题描述

在我们测试 nginx 解析脚本时出现以下问题

  1. 通过输入源将脚本解析为文件似乎工作正常。我们能够看到正在解析的所有字段并在标准输出中获得所需的输出。
  2. 在通过设置发送到 ES 的节拍输入和输出来测试脚本时,(创建了一个新的索引 'valtest',)在创建索引时能够查看有 40 个字段。但是在通过发现查看数据时,只能看到 9 个可用字段。

任何人都可以建议如何解决为什么所有字段都没有在logstash的新索引中列出。

标签: elasticsearchlogstash-grokfilebeatkibana-7

解决方案


推荐阅读