我是ELk新手,我无法找到(。)分隔的单词,例如:javax.ejb.duplicatekeyexception 因此,当我只有搜索duplicatekeyexception。 kibana没有显示任何结果,请帮助我解决这个问题。我正在使用logstash 2.4,elasticsearch 5(当前版本),kibana 5(当前版本)找不到一个单词(。)
回答
你可以发布你的映射吗?您可以更改映射,以便字段不会标记值并使用关键字字段类型保留整个值。如果你想保留你的数据,这需要你重新索引。你可以用reindex API做到这一点。
参见:
路径=> “XYZ/s.log” \t \t START_POSITION => “开始” \t sincedb_path => “XYZ/loginput1.sincedb” ignore_older => 0 编解码器=>多{ 图案=> “^ \ S” 什么=> “之前的” } } } 滤波器 { 日期{ 匹配=> [ “时间戳”,“YYYY-MM-dd'T “HH:MM:SS。SSSZ“] 目标=> ”@timestamp“ add_field => { ”调试“=> ”timestampMatched“}} } 输出 – diksha
{ 标准输出{编解码器=> rubydebug } 如果 ”在[消息XYZ1“] { 电子邮件地址=>'[email protected]' from =>'[email protected]' subject =>'Alert - %{title}' body =>“Tags:%{tags} \ ñ\含量:\ N%{消息}” 域> 'mail.logstash.net' 端口=> 25 } } } – diksha
elasticsearch { \t \t行动=> “指数” \t \t主机=> “本地主机” \t \t指数=> “logdemo12”} – diksha
- 1. Preg_match找到一个单词之后的单词和另一个单词
- 2. 找到一个词是不是另一个词的一个子
- 3. 如何找到一个确切的单词而不是单词的一部分?
- 4. XSLT找到另一个单词附近的单词
- 5. 从java中找到另一个单词的特定单词
- 6. strpos找到多个单词?
- 7. 如何找到一个单词之前没有另一个特定的单词?
- 8. MySQL REGEXP找到一个词
- 9. Excel 2007 - 找到一个词
- 10. 找到一个词的词根
- 11. 使用正则表达式找不到一个单词
- 12. 正则表达式找到最后一个大写单词和另一个单词之间的单词
- 13. vim突出显示找到的单词一个一个
- 14. 寻找一种方法让另一个单词后接一个单词,Python
- 15. grep匹配一个单词,但不匹配另一个单词
- 16. regx找到python 3.x中超过4个单词的单词
- 17. 正则表达式可以找到单词的开始和下一个单词
- 18. 的NSString查找单词和下一个单词的的NSString
- 19. 找不到单词的频率C++
- 20. 匹配找不到重叠的单词?
- 21. 简单的regex找到两个词
- 22. 找到每个单词的频率
- 23. 试图找到整个单词,而不仅仅是部分单词Python
- 24. jQuery - 在一个范围内找到一个单词并将该单词添加到span元素中
- 25. reg exp在一行中找到一个单词的子序列
- 26. 找到两个句子之间匹配的第一个单词
- 27. 如何找到每个单词的第一个字母?
- 28. 如何找到每个单词中的第一个字母?
- 29. 找到每个相同的字母在一个单词中
- 30. 查找一个单词是否是另一个单词的复数
的[?我该怎么做在Elasticsearch部分匹配(可能的复制https://stackoverflow.com/questions/37709100/弹出式搜索部分匹配) –
这就是我在kibana开发工具中所擅长的: PUT customindex1 { “settings”:{ “分析”:{ “分析器”:{ “point_analyzer”:{ “类型”: “模式”, “图案”: “\ | \ S” } } } }, “映射“:{ ”dotanlayzer“:{ ”属性“:{ ”消息“:{ ”类型“: ”文本“, ”分析器“: ”point_analyzer“ } } } } } – diksha
PUT _template/customtemplate { “order”:0, “模板”: “logdemo1- *”, “设置”:{ “分析”:{ “分析器”:{ “point_analyzer”:{ “类型”: “模式”, “图案”:“ \ | \ S “ } } } }, ”映射。“:{ ”dotanlayzer“:{ ”属性“:{ ”消息“:{ ”类型“: ”文本“, ”分析仪“:”point_analyzer“ } } } } } 回复 – diksha