标签: logging elasticsearch logstash kibana elastic-stack
我使用ELK进行日志管理。
管理日志级别的最佳做法是什么。在一个日志中,它的小写字母在另一个日志中是较大的情况。
解决此问题的最佳位置在哪里?
怎么样?
答案 0 :(得分:1)
两个建议:
这样,您可以运行以下查询:" severity_num:< = 3"得到坏东西,然后使用字符串" severity"显示屏中的字段。
更多详情here。