Tôi thiết lậpasticsearch và Kibana để lập chỉ mục nhật ký ứng dụng (lỗi) của chúng tôi. Vấn đề là Kibana không hiển thị bất kỳ dữ liệu nào trong tab "Khám phá".
Tình hình hiện tại
- Elasticsearch đang hoạt động, phản hồi API
- thực hiện một truy vấn trực tiếp trên Elasticsearch như
http://elasticserver.com:9200/applogs/_search?q=*trả về nhiều kết quả (xem bên dưới về cách một bản ghi được tìm thấy trông như thế nào) - Kibana đang thiết lập và chạy, thậm chí còn tìm thấy
applogschỉ mục được hiển thị bởi Elasticsearch - Kibana cũng hiển thị các thuộc tính và kiểu dữ liệu chính xác của
applogstài liệu - Tab "Khám phá" không hiển thị bất kỳ kết quả nào ... ngay cả khi đặt khoảng thời gian thành một vài năm ...
Có ý kiến gì không ??
Đây là cách Kibana xem applogschỉ mục :

Đối tượng kết quả truy vấn tìm kiếm đàn hồi trông giống như sau:
{
_index: "applogs",
_type: "1",
_id: "AUxv8uxX6xaLDVAP5Zud",
_score: 1,
_source: {
appUid: "esb.Idman_v4.getPerson",
level: "trace",
message: "WS stopwatch is at 111ms.",
detail: "",
url: "",
user: "bla bla bla",
additionalInfo: "some more info",
timestamp: "2015-03-31T15:08:49"
}
},
..và những gì tôi thấy trong tab khám phá :

. Nếu bạn không làm điều đó trong khi tạo chỉ mục của mình, tôi khuyên bạn nên xóa chỉ mục đó và tạo lại nó. Tên chỉ số logstash- * trong gif là tương tự như chỉ số của bạn applogs . Trong trường hợp này, trường @timestamp được thêm làm trường thời gian. Hãy cho tôi biết nếu các công trình này.