1.logstash里面的geoip filter已经把geo.*一系列字段都解析出来了,可是在visualize里还报错" No Compatible Fields: The "raw_data-*" index pattern does not contain any of the following field types: geo_point"
2.我在logstash里用date filter把原始日志里面的logged_at字段转成时间格式的@timestamp已经成功,但是在kibana里创建新的index的时候,如果选上带@timestamp,在discover里就一条记录都差不到.如果选择创建不带timestamp的index,overwrite的一下就能正常discover到记录.
2.我在logstash里用date filter把原始日志里面的logged_at字段转成时间格式的@timestamp已经成功,但是在kibana里创建新的index的时候,如果选上带@timestamp,在discover里就一条记录都差不到.如果选择创建不带timestamp的index,overwrite的一下就能正常discover到记录.
2 个回复
medcl - 今晚打老虎。
赞同来自:
benny
赞同来自: