1

我们希望使用一个 Kibana 仪表板,即一个用于我们所有微服务的弹性搜索域,现在我看到的唯一阻止的是在将云监视日志订阅到弹性搜索时,它总是创建相同格式的索引 cwl-*

当我们将云监视日志流式传输到弹性搜索时,我们如何为索引创建自定义名称?我们是否应该切换到 log stash 为索引创建自定义名称并将其流式传输到亚马逊弹性搜索?

4

2 回答 2

4

一旦您开始将 CWL 流式传输到 Amazon Elasticsearch Service,索引就会在 ES 中创建。得到新的lamba函数并找到部分并修改。

var indexName = [
        'cwl-' + timestamp.getUTCFullYear(),              // year
        ('0' + (timestamp.getUTCMonth() + 1)).slice(-2),  // month
        ('0' + timestamp.getUTCDate()).slice(-2)          // day
    ].join('.');
于 2017-07-28T18:33:07.437 回答
3

似乎,AWS 在您的账户中部署了一个名为“LogsToElasticsearch_YOUR-ES-CLUSTER-NAME”的 Lambda 函数。也许你可以改变这个函数,因为代码是简单的内联 Javascript。

于 2016-03-17T11:24:34.057 回答