elasticsearch - 从 kibana 中的字符串中提取值

标签 elasticsearch logstash kibana

我的日志是在kibana中添加的,日志是字符串格式的。 考虑日志行就像“总执行时间 1 秒”,我需要从该行中提取 1 并将其放入某个图表中或对其求和。

有人可以指导如何做到这一点。

最佳答案

字符串的操作可以使用 GROK 输入过滤器在 Logstash 中完成。或者在 Elasticsearch Ingest 节点使用类似的过滤器。

更多信息:https://www.elastic.co/guide/en/logstash/current/plugins-filters-grok.html

一旦字符串被解析并存储在适当的字段中,您就可以在 Kibana 上将其可视化。 Kibana 本身无法解析字段。

关于elasticsearch - 从 kibana 中的字符串中提取值,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/53721353/

相关文章:

bash - 将多个函数传递给远程 shell/mkdir 找不到目录

python - 如何使用python批量发布到elasticsearch?

elasticsearch - 将index.routing.allocation.require.box_type标记添加到旧索引吗?

elasticsearch - 非法参数异常 : index. 生命周期.rollover_alias [metricbeat-6.8.4-alias] 不指向索引 [metricbeat-6.8.4-2020.02.24]

elasticsearch - logstash文本文件输出配置

elasticsearch - logstash 制表符分隔符不转义

elasticsearch - 获取 Elasticsearch 聚合中的桶计数

elasticsearch - 在Elasticsearch中搜索包含某些嵌套对象的文档

elasticsearch - Logstash:错误:未加载mongodb.jdbc.MongoDriver

正则表达式:获取我所有文档中使用的所有主题标签和提及