问题标签 [kibana-6]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
0 回答
200 浏览

elasticsearch - 最新的 kibana 版本 6.3.0 中的索引模式不匹配

在 logstash 模板中,我有以下索引模式:

"event-%{+YYYY.MM.dd}"

当我尝试在 kibana 6.3.0 上创建索引模式时,它不匹配。有谁知道我如何在 kibana 6.3.0 中为 event-2018.10.13 创建索引模式?

在此处输入图像描述

0 投票
0 回答
68 浏览

elastic-stack - ELK,本地机器上的 Filebeat 设置,Logstash 不工作,伐木工人协议错误

我正在尝试学习 ELK 堆栈,根据建议,我已经下载了最新的 ELK 堆栈(6.4.2 版本)并在我的本地计算机上运行所有应用程序以及 Filebeat。当我将 filbeat 直接指向 Elastic Search 时,我可以在 Kibana 仪表板中获取数据,但是当我将其指向 Logstash 然后将 logstash 指向 Elastic Search 时。filebeat 日志中出现错误,由于伐木工人错误,它无法转发事件。我阅读了有关此错误的几页并验证了主机和端口,我在 filebeat 的端口 5044 上尝试了主机的 IP 地址和“本地主机”的值,但它没有解析。我尝试将 SSL 值设置为 true (并生成自签名证书并使用该证书)和 false ,但这也不起作用。

请有人指导我应该看什么才能让这一切顺利进行吗?

另外,我想在 Kibana 查询中使用正则表达式并创建变量来对它们进行进一步的操作,这在 Kibana 中是否可行?

提前非常感谢。

0 投票
1 回答
47 浏览

elasticsearch - 弹性搜索 6.4.2 | 图表看不到任何东西

安装了 ES 6.4.2 和 Kibana 6.4.2。

在 ES 上使用 API 安装了试用许可证。

当我在 Kibana 上打开图形工作区并加载我的索引模式时,实际上没有显示任何内容。此外,查询文本字段是只读的。

我在某处缺少任何设置吗?另外,GitHub 中是否有任何简单的 Graph 示例?

谢谢。

0 投票
0 回答
626 浏览

amazon-web-services - Cloudtrail 将日志记录到 AWS Elasticsearch

尝试将多个 AWS 帐户的 cloudtrail 日志从 s3 获取到 elasticsearch 中,直到现在一切都停止了。错误显示如下所示

这也是我的 logstash 配置,因为我正在使用 logstash 进行摄取

```

当 log-stash 从 ubuntu ec2 启动或重新启动时,日志被摄取几分钟然后停止

任何帮助将不胜感激。

0 投票
0 回答
397 浏览

amazon-web-services - 使用 kibana 连接到远程弹性搜索时出现身份验证错误?

弹性搜索在远程 aws 服务器中运行,我已经在本地 kibana 中配置了端点链接,它显示身份验证错误。与错误对应的图像附在下面在此处输入图像描述

相应的日志消息是:

[error][status][plugin:elasticsearch@6.4.2] 状态从黄色变为红色 - 授权异常

0 投票
1 回答
342 浏览

elasticsearch - 使用正则表达式的 Kibana 无法按预期工作

我对 Kibana 和 Elastic 搜索的使用非常陌生,但我可以使用它并且可以搜索字符串等没问题。

但我想搜索这个正则表达式

使用https://regex101.com/并使用 Notepad++ 进行测试。但无论我尝试什么,我都无法让它在 Kibana 中运行。

我尝试将索引字段更改为关键字而不是文本,但仍然不起作用。

即使是一个简单的正则表达式

不像你期望的那样工作。

有人可以建议一种方法来让它工作吗?它快把我逼疯了。

我应该提到我正在使用 Filebeat 6.4.2、Elasticsearch 6.4.2 和 Kibana 6.4.2

谢谢

映射

示例消息字段内容

将消息类型添加为字符串,这是 _analyze 结果:-

0 投票
1 回答
130 浏览

javascript - kibana-plugins 中 kibana 类型的自动完成

我正在为 kibana 开发插件,由于缺少 IntelliSense,我感到很痛苦。

当我打开我的 kibana 插件文件夹时,有谁知道如何在 vscode 中添加对 kibana 类型的 IntelliSense 支持?

或者也许有人知道如何配置 IntelliSense 以启用 JS 项目的兄弟文件夹中的类型自动完成?

我的文件夹结构是:

我直接打开myplugin文件夹。我尝试添加以下jsconfig.json

但我没有成功。

0 投票
1 回答
1061 浏览

elasticsearch - 如何使用 sentinl 插件在弹性搜索查询语法中获取单个值并运行条件检查以获取百分比

我正在使用 Elasticsearch 6.4 和 Kibana 6。我也在使用 Sentil 插件。

https://github.com/sirensolutions/sentinl

这个插件是 xpact 观察者和监控的免费替代品。但是,我在正确编写观察者查询时遇到了一些困难。我只想拉出最新的百分比值,并在设置百分比高于 90% 时发出警报。

我的查询:

这个观察者的问题是它会在值读取 0.1445555 并且它不大于或等于 gte 所代表的 0.9000 时触发。

当我在 kibana 的开发人员工具中运行查询时,它返回以下内容:

鉴于数组比较逻辑,这不应该正确触发警报,因为键值只有 .14 而不是 gte .90,所以这让我相信我没有得到正确的值。

Sentil 将数组比较描述为:

数组比较条件 使用array_compare 比较一个值数组。例如,如果聚合中至少有一个存储桶的 doc_count 大于或等于 25,则以下 array_compare 条件返回 true:

选项

名称 说明 array.path 执行上下文中数组的路径,以点表示法指定 array.path.path 要评估的每个数组元素中的字段的路径 array.path.operator.quantifier 需要多少个匹配项比较评估为真:someall。默认为some,必须至少有一个匹配项。如果数组为空,则比较结果为 false array.path.operator.value 要比较的值

有人可以帮助我解决我的观察者和/或查询做错了什么。我似乎无法获得百分比并检查百分比值。

0 投票
2 回答
1139 浏览

elasticsearch - 如何使用弹性查询过滤网页中的 Kibana Dashbaord

我在我的网页中使用嵌入式 iframe Kibana 仪表板,

现在我想通过弹性查询过滤仪表板。

我找不到解决方案,所以我正在寻找您的建议。

谢谢你

0 投票
1 回答
2502 浏览

elasticsearch - 如何将elasticquery转换为kibana URL

我正在使用 kibana 6 仪表板来显示可视化。

我有一个如下所示的弹性查询,它需要传入 kibana dashbaord URL:

如何将 ELASTIC QUERY 解析为 Kibana 仪表板 URL 中的查询参数?