行动是治愈恐惧的良药,而犹豫、拖延将不断滋养恐惧。

filebeat新增字段后,ES可以查出字段数据,KIBANA显示异常,求大神!

Kibana | 作者 a807257775 | 发布于2018年07月06日 | 阅读数:4673

问题描述:
   架构是filebeat > es > kibana
   由于我们的nginx日志格式不是默认的,新增了几个参数,所以filebeat就不能用默认的nginx模块规则了,随后在default.json和fields.yml,都追加了相应的内容,启动filebeat后,数据了正常的ouput到了ES,ES查询之后也能看到响应字段。随后在kibana里面展示数据的时候,却找不到模块里面的哪些字段(也包含自己定义的),但是我在kibana里面添加筛选竟然可以看到字段和响应的数据。实在是不会了,求指导。
   如图:
ES能看到字段.png


kibana没有字段.png


添加了筛选竟然可以.png

 
添加了筛选竟然可以.png
已邀请:

a807257775

赞同来自:

错别字较多。。将就看,需要看配置文件的,随后提供,麻烦大神们

rockybean - Elastic Certified Engineer, ElasticStack Fans,公众号:ElasticTalk

赞同来自:

Management -> Index Pattern 里面  找到对应索引 右上角 refresh 一下,Kibana 这个字段更新不是自动的

UnigroupAi - 高级Elasticsearch工程师

赞同来自:

重新刷新一下,或者重新引用索引

a807257775

赞同来自:

问题找到了,自己粗心大意,测试的时候,我吧默认的nginx格式的日志输出进去了,所以导致kibana解析异常。感谢各位

要回复问题请先登录注册