标准化ELK中的日志数据 - Elastic Logstash Kibana

时间:2016-01-07 15:12:35

标签: logging elasticsearch logstash kibana elastic-stack

我使用ELK进行日志管理。

管理日志级别的最佳做法是什么。在一个日志中,它的小写字母在另一个日志中是较大的情况。

enter image description here

解决此问题的最佳位置在哪里?

  • 在logstash?
  • 在Elastic DB?
  • 执行查询时的Kibana?

怎么样?

1 个答案:

答案 0 :(得分:1)

两个建议:

  1. 规范化字符串值。是否" DEBUG"," Debug"或"调试"由你决定。
  2. 添加numerical equivalent
  3. 这样,您可以运行以下查询:" severity_num:< = 3"得到坏东西,然后使用字符串" severity"显示屏中的字段。

    更多详情here