关于Kibana展示nginx的日志问题

Kibana | 作者 cnskylee | 发布于2019年03月06日 | 阅读数:470

我本地虚拟机使用的是ElastiSearch + Kibana + Logstash + Filebeat(6.6.1版本)来收集nginx的access和error日志。
但是,在Kibana里展示出来,不是像网上其他人做的那样,展示很多字段,而且error日志还显示格式化失败。另外,我还发现Kibana展示的时间也不对,今天6号,刚才已经已经展示7号的日志了。
access日志:附件1
error日志:附件2
filebeat索引样式:附件3
access.png err.png 222.PNG time.PNG
已邀请:

zqc0512 - andy zhou

赞同来自: sony_zhang

解析格式不对吧,要配置下nginx的解析
 

sony_zhang

赞同来自:

楼上正解

sa_linux - https://ops-coffee.cn

赞同来自:

楼上说的对,用json格式存储日志,这里有一篇详细的文档可以参考下:
https://mp.weixin.qq.com/s/CYUls7uczVwGzwptZOX0Dg

wzfxiaobai - 90后it民工

赞同来自:

你filebeat传输的日志格式不对,应该添加codec =>"json"指定日志传输格式为json

要回复问题请先登录注册