问题标签 [elasticsearch-opendistro]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
1 回答
614 浏览

elasticsearch - 弹性转储失败,java script out pf memory

使用了这个命令

elasticdump --input=/opt/index_5.json --output= http://esserver:9200/index_5 --limit=5000 --transform="doc._source=Object.assign({},doc)"

导入数据时出现如下错误

<--- JS 堆栈跟踪 --->

==== JS 堆栈跟踪 ==========================================

安全上下文: 0x3b9faf49e6e9 1: stringSlice(aka stringSlice) [0x8c113e13429] [buffer.js:~589] [pc=0x3cfe067fcdcf](this=0x34873cd026f1 ,buf=0x15dd55450ef1 ,encoding=0x3b9faf4bdd31 ,start=0,end)2:写 [0x2bf9d6645199] [/usr/lib/node_modules/elasticdump/node_modules/jsonparse/jsonparse.js:~127] [pc=0x3cfe06d95bbd](th...

致命错误:接近堆限制的无效标记压缩分配失败 - JavaScript 堆内存不足 1: 0x8fa0c0 node::Abort() [node] 2: 0x8fa10c [node] Aborted

0 投票
0 回答
1972 浏览

openldap - LDAP 与 Open Distro for Elasticsearch 的集成

我按照此文档https://help.ubuntu.com/lts/serverguide/openldap-server.html安装了 Openldap 并创建了一个用户。

OpenLDAP 工作正常。

我还通过参考此文档https://opendistro.github.io/for-elasticsearch-docs/docs/security-configuration/ldap/在 Open Distro for Elasticsearch(debian 包)上配置了 LDAP 身份验证

我想从我的自定义 ldap 用户登录到 kibana。因此,我遵循了此文档https://aws.amazon.com/blogs/opensource/ldap-integration-for-open-distro-for-elasticsearch/。但是,我仍然无法使用我的自定义 ldap 用户登录到我的 kibana。

这是我的 .ldif 文件:

这是我用于 ldap 的 config.yml 文件:

我错过了什么?

0 投票
0 回答
368 浏览

amazon-web-services - 主节点无法发现集群中的其他节点

我正在尝试创建一个由 3 个节点组成的集群,并在节点之间进行加密通信。我已经为每个节点生成了一个 pem 证书,并且我已经配置了种子主机和集群初始主机。

这是 elasticsearch.yml:

似乎我无法到达任何节点:

我可以ping其他机器你能帮帮我吗?我应该将 pem 传递给机器内的 ssh 吗?最好的问候 英孚

0 投票
1 回答
14 浏览

elasticsearch - index_template 不适用于第二天

我为我的索引设置了自定义模板映射。在 kibana devtools 中手动执行命令就可以了。
我如何再次验证这项工作,就像我从logstash推送索引一样,我可以看到索引已创建并且它使用了我的自定义模板映射。
我的问题是,第二天创建的另一个新索引会发生什么,但它没有使用我昨天创建的自定义模板,有什么想法可以帮助我解决这个问题吗?
以下是映射使用的示例

0 投票
1 回答
135 浏览

elasticsearch - 获取过去的警报执行数据

opendistro 警报历史存储在.opendistro-alerting-alert-history-<date>索引中

是否可以从过去的 Completed 警报中获取警报查询数据/执行结果?

我找不到数据

提前致谢

0 投票
1 回答
260 浏览

logstash - OpenDistro Kibana Monitor 未显示任何数据

所以我得到了新版本的 Opendistro ELK 堆栈,包括 Kibana 1.3。我也得到了metricbeat和logstash,但现在我试图创建一个用于警报目的的监视器,但是当我从列表中选择一个索引时,它没有显示任何数据,我尝试了图形可视化和查询,但没有运气。

这是我的 kibana 设置:

无论如何我可以解决这个问题,我现在真的很绝望,请帮忙!

0 投票
1 回答
4351 浏览

elasticsearch - 从 OpenDistro docker 映像运行时“Kibana 服务器尚未准备好”

我使用以下 docker-compose 来运行 elasticsearch 集群和 kibana:

日志中没有错误显示,弹性集群运行良好——我可以查询和提交文档;但是当我尝试通过在浏览器中访问http://localhost:5601来加载 Kibana 时,我Kibana server is not ready yet在浏览器和日志中都会收到消息。

关于什么可能是错的任何想法?

0 投票
1 回答
405 浏览

elastic-stack - Filebeat 发送整个日志文件

所以我试图让 filebeat 将整个日志文件作为一个事件而不是每一行作为一个事件发送,但它不起作用,这是我的 filebeat 设置:

这是我拥有的日志文件的示例:

但是filebeat将每一行作为一个事件发送,我需要将整个事件作为一个事件而不是单独发送。

知道我在这里做错了什么吗?

提前感谢您的帮助!

0 投票
2 回答
4652 浏览

elasticsearch - 在 keycloak 中,如何使用 kc_idp_hint 重定向到 IDP?

这里是场景。我正在为 kibana 使用 keycloak,我想在一个 keycloak 中添加两个 keycloak IDP。当我使用不同的 kibana 时,kibana 将重定向到适当的 keycloak IDP。但现在我只能重定向到主密钥斗篷。

我知道身份提供程序重定向器,但它是特定于领域的。我无法添加新领域,因为我只有一个。

而且 kc_idp_hint 对我不起作用。我尝试使用 url (http://localhost:5601?kc_idp_hint=idp1),重定向到 keycloak auth url (http://localhost:8080/auth/realms/master/protocol/openid-connect/ 时丢失 kc_idp_hint授权?...)

0 投票
0 回答
669 浏览

kibana - 如何在 Kibana ElasticSearch 开放发行版中引发警报的消息中使用触发变量

我正在使用弹性搜索开放发行版。这是我的触发条件:

我正在尝试使用 API url 和响应时间发送包含我的源的特定详细信息的消息,如下所示,仅针对所有引发的警报(我们如何确保这一点):