elasticsearch - 与ELK查找日志中最常见的错误字符串

标签 elasticsearch logstash kibana kibana-4 elastic-stack

我想使用logstash,elasticsearch和kibana在一些日志中找到最频繁出现的错误字符串。在错误消息中找到最频繁出现的单词或错误字符串的最频繁出现的校验和很容易,但是我看不到如何监视错误字符串。

最佳答案

您可以使用Kibana 4表可视化轻松地执行此任务,方法是选择错误字符串字段上的术语聚合,并使用count来计数每个错误字符串的结果数。

您可以在此处阅读有关可视化的更多信息:

https://www.timroes.de/2015/02/07/kibana-4-tutorial-part-3-visualize/

关于elasticsearch - 与ELK查找日志中最常见的错误字符串,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/31808291/

相关文章:

sql-server - 如何配置logstash以将数据从MS-SQL服务器传输到elasticsearch

elasticsearch - Kibana 和 Elastic Search 基于角色的访问控制

elasticsearch - 是否可以使用Kibana生成的查询从Elasticsearch中删除?

elasticsearch - version=1&version_type=external 和 if_seq_no=0&if_primary_term=1 之间的区别

python - Elasticsearch Streaming_bulk 生成器不可迭代

elasticsearch - 对多个Logstash实例的协调操作

visualization - Kibana 4.0.1 中的 GeoHash 聚合下不存在 Tile Map geo.location 字段

elasticsearch - Logstash忽略多个日期过滤器

elasticsearch - 如何通过Elastic Search中的特定值查找内部对象具有多个字段的对象

elasticsearch - 删除旧索引elasticsearch?