使用ELK在日志中找到最常见的错误字符串

时间:2015-08-04 11:37:57

标签: elasticsearch logstash kibana kibana-4 elastic-stack

使用logstash,elasticsearch和kibana我想在某些日志中找到最常出现的错误字符串。在错误消息中找到最常出现的单词,或者错误字符串中最常出现的校验和,我很容易找到,但是我无法看到如何监视错误字符串。

1 个答案:

答案 0 :(得分:0)

您可以使用Kibana 4表格可视化轻松执行此任务,方法是在错误字符串字段中选择术语聚合,并使用count计算每个错误字符串的结果数。

您可以在此处详细了解可视化:

https://www.timroes.de/2015/02/07/kibana-4-tutorial-part-3-visualize/