logstash私はApacheのログからマイクロ秒を解析していますが、どのようにこのフィールドをkibanaで並べ替えるのですか?ここで木場のフィールドで並べ替えを有効にするにはどうすればいいですか?
は、ログのための私のフィルタである:
if [type] == "apachelogs" {
grok {
break_on_match => false
match => { "message" => "\[%{HTTPDATE:apachetime}\]%{SPACE}%{NOTSPACE:verb}%{SPACE}/%{NOTSPACE:ApacheRequested}" }
match=> { "message" => "\*\*%{NUMBER:seconds}/%{NUMBER:microseconds}" }
add_tag => "%{apachetime}"
add_tag => "%{verb}"
add_tag => "%{ApacheRequested}"
add_tag => "%{seconds}"
add_tag => "%{microseconds}"
}
}
「ソート」とは何を意味していますか?ソートはどこで実行されましたか? –
@AndreiStefan木場の並べ替えを視覚化したい – user2481458