私はlogstashインスタンスにfilebeat経由で入ってくるホスト名フィールドを、分析フィールドとして扱われているElasticSearchに渡しています。フィールド自体が全体として報告される必要があるので、それは問題を引き起こしています。フィールドを分析から非分析に簡単に変更する方法
例:多くのリクエストがPRD、awshst、Xにそれらを分割するのではなく、への「PRD-awshst-X-01」に来る方法を知って、
01.誰もがそれができます。これを行うための軽量な方法を持っていますビジュアライゼーションに使用できますか?
おかげで、あなたのポストのタイトルに基づいて
あなたの最後の行に記載されていることをどうすればできますか?私は前に分析されていないフィールドを作る必要はなかったし、それはかなり複雑なようだ。 –
IIRC、Kibanaは、[Discover]タブで.rawフィールドを表示せず、ビジュアライゼーションをビルドするときに表示します。また、elasticsearchからインデックスのマッピングをカールし、そこにあるかどうかを確認することもできます。 –