J'ai essaim avec pile ELK, avec un conteneur personnalisé de Kibana avec Logtrail. Quand je l'allume, je peux voir les journaux dans Kibana mais pas dans le plugin Logtrail. J'ai toujours aucun message trouvé d'événements.Logtrail ne pas afficher les données
Ma config ressemble (à des fins de test)
{
"index_patterns" : [
{
"es": {
"default_index": "logstash-*",
"allow_url_parameter": false
},
"tail_interval_in_seconds": 5,
"max_buckets": 500,
"nested_objects" : false,
"display_timezone": "local",
"default_time_range_in_days" : 0,
"max_hosts": 10,
"display_timestamp_format": "MM-dd HH:mm:ss.fff",
"fields" : {
"mapping" : {
"timestamp" : "@timestamp",
"display_timestamp" : "@timestamp",
"hostname" : "message",
"program": "message",
"message": "message"
}
}
}
]
}
Mon entrée de journal visible dans Kibana:
{
"_index": "logstash-2017.06.27",
"_type": "logs",
"_id": "AVzrfuXhrXfjBRR51Pyo",
"_version": 1,
"_score": null,
"_source": {
"source_host": "10.255.0.5",
"level": 6,
"created": "2017-06-27T13:31:01.373596557Z",
"log_level": "DEBUG",
"message": "Discovered 3 resources",
"version": "1.1",
"call_site": "onResourcesFound:76",
"command": "java -cp classes:dependency/* Application",
"tags": [
"_dateparsefailure"
],
"image_name": "xyz",
"@timestamp": "2017-06-27T21:39:41.137Z",
"container_name": "xyz",
"service": "device-management",
"host": "Docker-2",
"@version": "1",
"tag": "59858d7aa20d",
"image_id": "sha256:acbccc5b39088ac1b2993e9e9dcd290e7cfa10499ef5eeca9f145d44ccc5571b",
"container_id": "59858d7aa20dae4bc6220c4ff7366d7bef059d50213e852c3adab2eb8493af08",
"timestamp": "17-06-27 21:39:41.137"
},
"fields": {
"created": [
1498570261373
],
"@timestamp": [
1498599581137
]
},
"sort": [
1498599581137
]
}
Où pourrait être le problème s'il vous plaît?
Avez-vous démerder? J'ai un problème similaire. – Johan
Non. Toujours pas résolu, il est en mode d'attente :) –
Je l'ai réglé pour moi. J'ai remarqué que dans kibana il y avait une étiquette sur les lignes de log nommé quelque chose comme grokfailedparsing. J'ai ensuite changé mon filtre grok pour l'adapter à la journalisation qui les a fait apparaître dans logtrail. Par conséquent, ma conclusion est que logtrail est plus pointilleux que la notation normale de kibana. – Johan