#elasticsearch #logstash #kibana #elk
#elasticsearch #logstash #kibana #elk
Вопрос:
Я использую ELK - 7.10.1
версию.
log-stash
Сначала я загрузил 18-Jan-2021 and 19-Jan-2021 csv data
, чтобы Elasticsearch
продолжить, в котором я визуализировал и создал панель Kibana
мониторинга. И снова сегодня я сделал следующее.
- Удалил шаблон индекса
data-1
и также удалил изSaved Objects
разделов. - Я загрузил свои данные из файла csv
01-Jan-2021 to 19-Jan-2020
. - Опять же, я создал новый шаблон индекса с тем же именем
data-1
, которое у меня было ранее. - На
Discover
странице я могу просматривать данные01-Jan-2021 to 19-Jan-2020
. - На
Discover
странице, если я, например, изменю дату: из05-Jan-2021 to 15-Jan-2021
нее написаноNo results match your search criteria
Поскольку у меня есть данные из — 01-Jan-2021 to 19-Jan-2021
за Elasticsearch
, но в Kibana, если я изменяю дату между date/time
кадрами, данные не отображаются. Я не уверен, что вызывает эту проблему, в идеале он должен правильно отображать данные для доступного временного диапазона?
- Также при попытке просмотреть мою панель мониторинга ниже указано сообщение об ошибке.
Может ли кто-нибудь здесь помочь мне решить эту проблему?
Ответ №1:
Для Dashboard не удалось найти это index-pattern issue
, и Dashboard time-frame
проблема решена с помощью следующих шагов.
- В разделе «визуализируемая проблема» заменил
id
наnew index pattern id
иsaved
это все. Теперь можно просматривать мою панель мониторинга. - Даже
data in between time range view
проблема также решена путем измененияTime field: '@timestamp' to Time field: 'date'
в соответствии с моим csv-файлом вindex-pattern
разделе создания, теперь на панели инструментов можно просматривать данные между временными рамками. Теперь все работает так, как ожидалось