数据未在kibana中加载

时间:2016-01-11 13:07:04

标签: elasticsearch logstash kibana logstash-grok elastic-stack

我已经启动了ElasticSearch,Logstash(3个conf文件 - 输入文件,过滤器文件和输出文件)和kibana服务器。

输入文件:

composer.json

过滤器文件是:

input {
  file {
    path => "/home/zakir/Downloads/access.log"
    start_position => "beginning"
  }
}

输出文件是:

filter {
  if [path] =~ "access" {
    mutate { replace => { "type" => "apache_access" } }
    grok {
      match => { "message" => "%{COMBINEDAPACHELOG}" }
    }
  }
  date {
    match => [ "timestamp" , "dd/MMM/yyyy:HH:mm:ss Z" ]
  }
}

运行Logstash:sudo service logstash restart

数据没有加载到kibana ..我以前收到数据 - 突然间我无法查看kibana中的数据..

任何人都可以帮我解决这个问题

1 个答案:

答案 0 :(得分:2)

显然,这甚至不是问题。 Soundarya Thiagarajan不知道默认的Kibana时间范围(最后15分钟)。

将索引时间跨度更改为更广泛的固定问题:

enter image description here