ELK, 数据存入es后,通过kibana查不到
匿名 | 发布于2019年12月02日 | 阅读数:9452
1. 通过nginx日志可以查到有大量到_bulk请求,响应时间都大于30秒;
2. 使用kibana 查询不到最近15分钟的日志;
3. 在Kibana中可以看到每个索引存储每秒700多条;
4. 并没有发现 es 日志中的错误信息,只有 gc 日志,
```
[gc][1883] overhead, spent [264ms] collecting in the last [1s]
```
请提供解决此问题的思路。
谢谢!
2. 使用kibana 查询不到最近15分钟的日志;
3. 在Kibana中可以看到每个索引存储每秒700多条;
4. 并没有发现 es 日志中的错误信息,只有 gc 日志,
```
[gc][1883] overhead, spent [264ms] collecting in the last [1s]
```
请提供解决此问题的思路。
谢谢!
4 个回复
liuxg - Elastic
赞同来自:
GET _cat/indices
来查看一下你想要的index是否出现在列表中。
如果你使用filebeat来上传你的Nginx,有没有忘记一步:
./filebeat setup
这一步可以帮你生成相应的index pattern及默认的Dashboard. https://blog.csdn.net/UbuntuTo ... 08968
Karl_xy
赞同来自:
zqc0512 - andy zhou
赞同来自:
2、看看你选择的时间字段 对不对。
匿名用户
赞同来自:
根本原因,是你索引中的数据,没有日期字段。或者有日期字段,但是格式不正确,kibana 无法识别,日期字段,导致的。