2016-01-07 84 views
0

我正在使用ELK进行日志管理。在ELK中标准化日志数据 - 弹性Logstash Kibana

管理日志级别的最佳做法是什么?在一个日志中,小写字母表示较大的情况。

enter image description here

哪里是解决这个最好的地方?

  • 在logstash?
  • 在弹性DB?
  • Kibana while while execute query?

又如何?

回答

1

两个建议:

  1. 正常化的字符串值。无论是“调试”,“调试”还是“调试”都取决于您。
  2. add a​​。

这样,您可以运行像“severity_num:< = 3”这样的查询来获取不良内容,然后在显示中使用字符串“severity”字段。

更多详细信息here

+0

在哪里流量应该正常化?如何?这是我的问题。但所有其他信息都很棒! –

+0

我的logstash配置被分成许多较小的文件,logstash按字母顺序组合。我把这样的清理东西放在后面的一个文件中。查看链接的博客发布的实际配置。 –

相关问题