2016-01-07 2 views
0

Я использую ELK для управления журналом.Стандартизировать данные журнала в ELK - Elastic Logstash Kibana

Какова наилучшая практика для управления уровнем журнала. В одном журнале его нижний регистр на другом его большем случае.

enter image description here

Где лучшее место, чтобы решить эту проблему?

  • На логсташе?
  • У Elastic DB?
  • Kibana во время выполнения запроса?

А как?

ответ

1

Два предложения:

  1. нормализуют значение строки. Будь то «DEBUG», «Debug» или «debug» зависит от вас.
  2. добавить numerical equivalent.

Таким образом, вы можете выполнять запросы, как: «severity_num: < = 3», чтобы получить плохие вещи, а затем использовать строковое поле «серьезности» на дисплее.

Подробнее here.

+0

Где в потоке нормализовать? и как? Это была моя проблема. Но вся остальная информация великолепна! –

+0

Моя конфигурация logstash разделена на несколько небольших файлов, которые logstash объединяет в алфавитном порядке. Я помещаю такие вещи в один из более поздних файлов. См. Связанную запись в блоге для фактических конфигураций. –

Смежные вопросы