Ничто появляющееся в kibana панели инструментов

Unfortunatelly это полностью зависит. После небольшого тестирования я узнал, что самым важным дифференциатором является Операционная система, используемая для запуска копии.

На XP/2003 пропускная способность пошла от okayish до ужасного, по крайней мере, на установке, которую я протестировал.

На 2 008 R2 пропускная способность пошла от хорошо до пути быстрее, когда я использовал/MT:128. Кажется, как будто ОС более умна в планировании доступа к диску...

Для меня копирование было одноразовой вещью, таким образом, я не буду investiagate дальше. Но результаты убедительно предполагают, что, к сожалению, нет никакого общего ответа на тот вопрос.

4
задан 2 April 2014 в 12:55
4 ответа

Что вы увидите, если перейдете в http://example.com:9200/_aliases?pretty Это должно показать вам список индексов на сервере. Так выглядит наша первая часть (у нас индексы разделены по часам, а не по дням) ...

{
      "logstash-2014.04.01.18" : {
        "aliases" : { }
      },
      "logstash-2014.04.01.17" : {
        "aliases" : { }
      },
      "logstash-2014.04.01.16" : {
        "aliases" : { }
      },
      "logstash-2014.04.01.15" : {
        "aliases" : { }
      },

Если это выглядит разумным, проверьте, что вы настроили в Kibana в качестве шаблона индекса - по умолчанию [logstash- ] ГГГГ.ММ.ДД. Убедитесь, что тот, который вы используете, совпадает с тем, что вы получаете от _aliases.

Учитывая, что в ответе на _aliases ничего не отображается, есть веское предположение, что Logstash не читает ввод. Когда я впервые экспериментировал с Logstash, у меня в разделе файла было

                start_position => "beginning"

. Например ...

    file {
            path => "/var/Log/maillog*"
            type => "mailf"
            charset => "locale"
            start_position => "beginning"
    }

Это может помочь - решить проблему Logstash, думая, что он уже имеет дело с содержимым файла. Вы также можете включить вывод отладки, как это предлагается на https: // stackoverflow. com / questions / 19086404 / how-to-debug-the-logstash-file-plugin

2
ответ дан 3 December 2019 в 02:32

У меня было нечто похожее, похоже, у вас не было настроено ACL, чтобы позволить пользователю logstash просматривать этот файл журнала.

Используйте setfacl - mu: logstash: rx / var / log , например, а затем проверьте, отредактировав / etc / passwd и временно предоставив пользователю logstash оболочку. Затем, su - logstash , и попробуйте и cd или cat этот файл. Если это сработает, данные должны появиться в вашей настройке Kibana.

1
ответ дан 3 December 2019 в 02:32

Bənzər problemi burada axtaran digərləri üçün mənim təcrübəmdir.

İlk dəfə hər şeyi qurduğum zaman həqiqətən axmaq bir problem yaşadım. İndeks quruluşumu və Kibananı aldım və 0 hit qazanırdım. Aşağıdakı url

http: //: 9200 / _search? Gedərək məlumatların elastik axtarışda olduğunu təsdiqlədim? Pretty = true bir çox insan üçün ip localhost olacaq, mən docker istifadə edirdim, buna görə mənim boot2docker ipim idi. İndeksin logstash-Date olaraq təyin olunduğunu yoxladı

Lakin kibanada tarixin keçmişdə bir günə təyin olunduğunu anlamadım. Aralığı artırmaq qeydlərimi göstərdi. Mənim kimi ELK-yə yeni gəldiyiniz təqdirdə tarix saatı Kibana 4-də sağ üst küncdədir.

3
ответ дан 3 December 2019 в 02:32

У меня возникла проблема, когда я удалил свой индекс в ElasticSearch, а затем воссоздал его. После этого в Кибане ничего не появилось.

Решение: Просто удалите шаблон индекса кибаны на вкладке «Настройки», затем создайте его снова. То же имя и все, но теперь он дал мне данные.

5
ответ дан 3 December 2019 в 02:32

Теги

Похожие вопросы