我们有一个用于存储日志文件的 elasticsearch kibana 设置。日志文件是使用 Flume elasticsearch sink 编写的。
如果我搜索,@fields.environment:"sm-local-mlamley"
那么我会找到我期望的日志事件。这些日志事件的 @message 字段为2013-03-04 10:05:41.7262|INFO|FlumePOC.Program|SM 101123123 log message fudgesicle
但是,如果我搜索,"fudgesicle"
则找不到它们。事实上,即使我搜索整个 @message 字段,我也找不到该条目。
我该如何确定为什么弹性搜索似乎没有为数据编制索引。