在Kibana中过滤嵌套的_source属性

时间:2017-07-21 09:59:01

标签: logstash kibana-5

我正在寻找有关如何设置logstash / elastic / kibina配置以最有效地查询我的rabbitmq日志的一些指导。

我想要做的是查询和可视化我的_source对象中的嵌套属性。

例如,我的_source可能如下所示:

{
    "ApplicationName": "MyApp",
    "JsonPayload": 
        { 
            "ExceptionType":"System.InvalidOperationException",
            "Message":"Some details about the exception"
        }         
}

我能够在kibana的发现字段中看到ApplicationNameJsonPayload,但我无法对嵌套字段ExceptionTypeMessage执行任何操作。

我认为我需要将JsonPayload对象弄平为Kibana使用它,但我不确定在哪里这样做:

  • 我可以在Kibana中为此写一个查询吗?
  • 我是否会使用弹性搜索来启用此功能?
  • 我是否需要在Logstash中调整一些映射?

我是新手,因此不确定哪种工具最适合这样做。

如果这有帮助,我会使用logstash和kibana 5.5。

0 个答案:

没有答案