你的浏览器禁用了JavaScript, 请开启后刷新浏览器获得更好的体验!
输入关键字进行搜索
搜索:
发现
分享
文章
活动
登录
搜索结果正在快递途中
在es的pattern/mapping里添加了message字段,为什么值为空?
Elasticsearch
| 作者
xiaolou
| 发布于2019年08月30日 | 阅读数:
2617
分享到:
QQ空间
新浪微博
微信
QQ好友
印象笔记
有道云笔记
filebeat+elasticsearch+kibana6.5.4
用filebeat采集nginx日志,用自带的module/nginx解析日志,期望能在kibana看到解析之前完整的message,于是在模板的mapping里添加mesage字段,但是在kibana上看到nginx.access.message的值为空,请问应该如何配置才能看到解析前的日志?
没有找到相关结果
已邀请:
与内容相关的链接
提交
1 个回复
Ombres
赞同来自:
看了你的另外一个帖子,我觉得有必要说一下filebeat是如何工作的。
filebeat收集信息,不进行加工,在传给es的时候会调用es的_ingest的pipeline,比如你的Nginx的pipeline,加工之后存到索引中。
在另外一个帖子中你也看到了remove那段代码,这里我猜测你修改了filebeat的那个文件,但是没有修改es中对应的pipeline,导致在数据处理的时候依然把message这个字段移除掉了。
因此建议你检查一下pipeline,然后修改它,再测试一下效果,希望能帮到你
要回复问题请先
登录
或
注册
发起人
xiaolou
超越昨天的自己
活动推荐
Jun
17
搜索客 Meetup 讲师招募(长期有效)
线上
·
6-17 周一
·
进行中
May
15
Workshop | 搜索服务统一治理(跨引擎多个集群监控管理、流量管控、服务编排)
北京
·
5-15 周四
·
报名中
May
16
2025XCOPS智能运维管理人年会
广州
·
5-16 周五
·
报名中
May
29
Workshop | Coco AI - 开源智能搜索与知识库管理
北京
·
5-29 周四
·
报名中
Jun
28
第26届 GOPS 全球运维大会暨研运数智化技术峰会 · 北京站
北京
·
6-28 周六
·
报名中
相关问题
除了设置mapping为not analyzied,还有其他方法让一个string字段不分词吗?
elasticsearch如何为类型添加字段并赋初值
kibana中的Script Fields如何写?去判断已经有的一个字段,如果是1显示A,如果是2显示B。
logstash向es里面导入mysql数据,表字段名称自动变成了小写
query_string查询多值字段问题请教
ES 错误更新字段【字段类型不匹配】
问一下,elasticsearch-dsl中用什么方法去除字段相同的数据?
elasticsearch的mapping疑问
es中字段如何匹配空字符串
elasticsearch 添加新的mapping类型之后无法索引数据
java multiMatchQuery 怎么提高某个字段的权重?
问题状态
最新活动:
2019-08-30 18:14
浏览:
2617
关注:
2
人
1 个回复
Ombres
赞同来自:
filebeat收集信息,不进行加工,在传给es的时候会调用es的_ingest的pipeline,比如你的Nginx的pipeline,加工之后存到索引中。
在另外一个帖子中你也看到了remove那段代码,这里我猜测你修改了filebeat的那个文件,但是没有修改es中对应的pipeline,导致在数据处理的时候依然把message这个字段移除掉了。
因此建议你检查一下pipeline,然后修改它,再测试一下效果,希望能帮到你