我有一个在 AWS OpenSearch 中运行的 Elasticsearch 实例。 从我在网上找到的文档来看,AWS 有一个叫做 OpenSearch Dashboards 的东西,它本质上是他们自己的 Kibana 的分叉版本。 这可以连接到我的 Elasticsearch 实例以可视化数据。 ...
我有一个在 AWS OpenSearch 中运行的 Elasticsearch 实例。 从我在网上找到的文档来看,AWS 有一个叫做 OpenSearch Dashboards 的东西,它本质上是他们自己的 Kibana 的分叉版本。 这可以连接到我的 Elasticsearch 实例以可视化数据。 ...
我正在尝试创建两个在 Visualizer 上显示为蓝色按钮的查询,我想同时应用它们,就好像它们是 OR . 所以在这种情况下,我可以同时按 INFO 或 ERROR 或两者来过滤我的日志。 如果我单独启用一个或另一个,它们会按预期工作,但如果我同时启用两者,就像最终查询是 INFO AND ...
弹性/kibana。 我创建了一个警报规则并尝试在我的电子邮件中使用 {{date}}(或 {{context.date}})。 现在我正在获取 UTC 格式的日期和时间,如下所示:2023-02-01T08:30:59.069Z 如何将此日期时间转换为本地时区 (+2) 中的另一种格式:2023 ...
我有一个 Elasticsearch 和 Kibana Helm 图表部署在我的 Kube.netes 集群上几年了,我一直在使用 Kibana 的开发工具来查询我的 Elasticsearch。从几天前开始我开始收到以下错误从 Kibana 的开发工具运行任何查询: 但是当我尝试使用curl命令 ...
我创建了一个 docker-compose 文件,其中包含一些部署 Elasticsearch、Kibana、Elastic Agent 所有版本 8.7.0 的配置。 在 Kibana 配置文件中,我在 xpack.fleet.agentPolicies 下定义了我需要的警察,使用单个命令,我的所 ...
我正在使用 Filebeat 到 stream,Haproxy 记录到 Elasticsearch。 我的 Haproxy 配置如下: Filebeat haproxy模块配置如下: 示例日志条目如下所示。 Kibana 中的日志条目如下所示。{ "_index": "scm-logs-20 ...
我想配置一个 elasticsearch webhook 观察器,它将在我的索引中查找关键字“error”并生成一个 OTRS 票证(如果找到)。 现在我有以下配置:{ "trigger": { "schedule": {"interval": "1m"} }, "input" ...
我有一个索引,其中记录的数据带有特定项目的成功/失败标志。 我想获得一个唯一的失败且从未成功的项目列表。 通常从时间角度来看,失败后会期望成功样本输入日期用户地位 1月1日用户1 失败 1月2日用户1 成功 1月1日用户2 失败 1月2日用户2 失败 Output 将只是 user2 ...
如何删除kibana生成的报告? (我使用 elasticsearch 的版本是 6.8) 下面是生成的报告的屏幕截图,但似乎我只能下载它们而不能删除它们。 有谁知道如何删除它们? 任何提示或建议都非常受欢迎! ...
我想授予用户保存自己的查询的权限。 将“全部”授予Discover 和 Dashboard 。 现在用户将“保存查询”视为“只读”。 我试过并打开/关闭“高级设置”、“保存的对象管理”——没有任何效果。 有没有办法在不安装 OSQuery 的情况下轻松打开此功能? (安装在另一个集群上,将其设置为 ...
EDIT2:能够克服这个错误,但现在有另一个关于映射器冲突的错误。 显然已经有一些其他的映射器,它试图更新字段(?)。 我想我会暂时放弃。 检查索引,它们又充满了字段: 编辑:好的,到现在为止,我来到了索引模板等。 还对 API 和各种选项有了更多了解。 将 json 作为 PUT 请求的有效负载 ...
我正在运行 elasticsearch v7.4,我需要找到与一堆点相交的特征。 当我使用“点”并放置一对坐标时,它运行正常。 但是,当我尝试将“Point”更改为“MultiPoint”时,我收到一条错误消息字段【geometry】不支持多点查询 这是与 v7.4 有关还是我在这里做错了什么? ...
如何计算两个文档中具有特定值的一个字段出现的次数,而另一个字段在 ElasticSearch 中采用两个值? 例如,如果我的文档如下所示: 我想通过 DSL 查询来计算,值 10 的 customerValue 字段在 customerName = CN 的第一个文档和 customerName = ...
我实际上试图在我的 kibana 数据表中显示逗号后的所有数字,但即使使用 json 输入格式,它也确实按预期显示...... 你知道怎么做吗? 例如,这里我有 2.521,但可以是 0.632 或 0.194... 我在 Min、Max、Avg 列中只看到 0 在我的 C# 代码中是一个双精度 ...
我有一个带有嵌套字段“角色”的 elasticsearch 索引: 这些字段中的值为 arrays,例如: 我想分别在这些字段上构建 Kibana 可视化。 由于它是一个嵌套字段并且 kibana 还不支持它(?),所以我想到为每个字段创建运行时字段。 这是我用于角色的查询: 但我收到以下错误: ...
我用filebeat传输日志文件到elasticsearch。数据用kibana分析。 现在我的问题是:Kibana 不显示日志文件中的时间戳。 Kibana 在@timestamp 中显示传输时间。 我想在 kibana 中显示日志文件中的时间戳。 但是日志文件中的时间戳被覆盖了。 我的错在哪里 ...
我在 kibana 中使用日期作为字段来搜索文档,日期在 2022 年 10 月 15 日 @ 00:00:00.000 - 2022 年 10 月 16 日 @ 00:00:00.000 之间 为什么检查时它与 elasticsearch 查询不同(如下所示)? ...
映射如下: 我正在使用 Elasticsearch 7.17.3。 为了在我的 springboot 中搜索 Elasticsearch 的所有文档,我编写了以下代码,它为我提供了准确的 output: 谁能帮我将查询转换为 springboot 应用程序? 我是新手,需要您的指导 ...
我正在尝试使用 Python 客户端 SDK 向我的 opensearch 实例添加一些文档,如下所示: 我之前已经像这样配置了我的映射: 时间戳显示错误: 我做错了什么还是这是一个错误? 编辑我向 opensearch 发送了一系列文件。 观察结果是 2023 年的任何日期都显示为2023-01 ...
我正在尝试更改 opensearch 中string字段的格式: 回应是 我花了好几天时间试图弄清楚这一点,在我看来,Opensearch 太复杂了。 ...