L'application que je suis débogage crée des fichiers journaux avec de nombreux appels API enregistrés comme deux événements:Grep comme des lignes à proximité de ElasticSearch
timestamp1 request_ip-->{$URL}
timestamp2 response_ip<--{$DATA}
J'ai récemment commencé à affluer les journaux dans ElasticSearch à l'aide LogStash (avec Kibana comme une bande avant).
Y a-t-il un moyen de faire une recherche qui inclut des lignes à proximité? Supposons que la requête et la réponse sont toujours consécutives, si cela aide.
Avec grep je l'aurais fait:
grep -A 1 "-->{$URL}"
Comment puis-je faire la même chose avec un déploiement LogStash + ElasticSearch existant?
peut-être quelque chose avec une gamme de timestamps? – Phil