es索引的时候内存问题

ElasticsearchJea 回复了问题 • 3 人关注 • 2 个回复 • 152 次浏览 • 2017-04-14 13:41 • 来自相关话题

ELK学习资料整理

经验分享lsyoung 发表了文章 • 0 个评论 • 430 次浏览 • 2017-04-14 10:17 • 来自相关话题

刚开始学习使用ELK,整理一个学习资料列表,当做备忘录。
 
1.第一个当然是官方文档
ElasticSearch参考手册,学习 DSL查询语法,包括查找(query)、过滤(filter)和聚合(aggs)等。Logstash参考手册,学习数据导入,包括输入(input)、过滤(filter)和输出( output)等,主要是filter中如何对复杂文本 进行拆分和类型 转化。Kibana参考手册,使用Kibana提供的前端界面对数据进行快速展示,主要是对Visulize 模块的使
2.中文文档
ElasticSearchLogstash:Logstash 最佳实践,ELKStack中文指南Kibana:ELKStack中文指南
 
欢迎补充…… 查看全部
刚开始学习使用ELK,整理一个学习资料列表,当做备忘录。
 
1.第一个当然是官方文档
  • ElasticSearch参考手册,学习 DSL查询语法,包括查找(query)、过滤(filter)和聚合(aggs)等。
  • Logstash参考手册,学习数据导入,包括输入(input)、过滤(filter)和输出( output)等,主要是filter中如何对复杂文本 进行拆分和类型 转化。
  • Kibana参考手册,使用Kibana提供的前端界面对数据进行快速展示,主要是对Visulize 模块的使

2.中文文档

 
欢迎补充……

logstash多时间(date)字段文档导入

Logstashlsyoung 发表了文章 • 0 个评论 • 103 次浏览 • 2017-04-13 20:43 • 来自相关话题

我们都知道如果文档中有表示时间的字段时可以用如下方法将字段转化为date(timestamp)格式导入$(document).ready(function() {$('pre code').each(function(i, block) { hljs.highlightBlock( block); }); });date {
match => [ "submission_time", "yyyyMMdd" ]
}但是如果一条记录中有多个字段需要使用date类型呢?有人遇到了 同样的问题How to parse multiple date fields?其实多次使用date{}语法就行了,例如:date {
match => [ "submission_time", "UNIX_MS" ]
target => "@timestamp"
}
date {
match => [ "submission_time", "UNIX_MS" ]
target => "submission_time"
}
date {
match => [ "start_time", "UNIX_MS" ]
target => "start_time"
}
date {
match => [ "end_time", "UNIX_MS" ]
target => "end_time"
}查看官方文档后, 发现一直使用的date是省去了参数target的,而target默认值为@timestamp。 查看全部
我们都知道如果文档中有表示时间的字段时可以用如下方法将字段转化为date(timestamp)格式导入
date {
match => [ "submission_time", "yyyyMMdd" ]
}
但是如果一条记录中有多个字段需要使用date类型呢?有人遇到了 同样的问题How to parse multiple date fields?其实多次使用date{}语法就行了,例如:
date {
match => [ "submission_time", "UNIX_MS" ]
target => "@timestamp"
}
date {
match => [ "submission_time", "UNIX_MS" ]
target => "submission_time"
}
date {
match => [ "start_time", "UNIX_MS" ]
target => "start_time"
}
date {
match => [ "end_time", "UNIX_MS" ]
target => "end_time"
}
查看官方文档后, 发现一直使用的date是省去了参数target的,而target默认值为@timestamp。

elasticsearch 检索问题

Elasticsearchkepmoving 回复了问题 • 3 人关注 • 1 个回复 • 135 次浏览 • 2017-04-13 17:30 • 来自相关话题

Elasticsearch的websocket插件

回复

Elasticsearchkevinyuuuu 发起了问题 • 1 人关注 • 0 个回复 • 54 次浏览 • 2017-04-13 15:51 • 来自相关话题

在elasticsearch5.1.1中, 找不到commonTermsQuery 定义

回复

Elasticsearchhellosearch 发起了问题 • 1 人关注 • 0 个回复 • 45 次浏览 • 2017-04-13 11:39 • 来自相关话题

停止词无效

Elasticsearchkennywu76 回复了问题 • 2 人关注 • 1 个回复 • 100 次浏览 • 2017-04-13 11:28 • 来自相关话题

ES的filter缓存似乎并不生效?

Elasticsearchkennywu76 回复了问题 • 2 人关注 • 1 个回复 • 74 次浏览 • 2017-04-13 11:18 • 来自相关话题

关于x-pack java api的问题

Elasticsearchkepmoving 回复了问题 • 2 人关注 • 1 个回复 • 144 次浏览 • 2017-04-13 10:44 • 来自相关话题

routing问题(生产环境发现一个分片上的数据为空)

Elasticsearchlbeny 回复了问题 • 3 人关注 • 2 个回复 • 350 次浏览 • 2017-04-12 19:47 • 来自相关话题