我正在使用elasticsearch + kibana + logstash + filebeat
最新的 6.4.1 来收集和分析网络日志。我的日志列如下:
timestamp, http_method, request_uri, http_status, host, user_agent, client_ip, client_port
我已将 ELK 配置为在 Kibana 中显示我的日志。但现在我想查看我的会话日志。我希望日志行可以按会话分组并显示在 Kibana 的Discover
页面中。在我的场景中,相同的日志行(host, client_ip)
属于同一个会话。
我希望带有会话/分组 UI 的 Discover 可以显示所有会话。当我单击它时,我仍然可以看到一个会话中的日志行。
有可能做到吗?或者最好的方法是什么?谢谢。