我正在寻找有关如何设置logstash
/ elastic
/ kibina
配置以最有效地查询我的rabbitmq
日志的一些指导。
我想要做的是查询和可视化我的_source
对象中的嵌套属性。
例如,我的_source
可能如下所示:
{
"ApplicationName": "MyApp",
"JsonPayload":
{
"ExceptionType":"System.InvalidOperationException",
"Message":"Some details about the exception"
}
}
我能够在kibana的发现字段中看到ApplicationName
和JsonPayload
,但我无法对嵌套字段ExceptionType
和Message
执行任何操作。
我认为我需要将JsonPayload
对象弄平为Kibana使用它,但我不确定在哪里这样做:
我是新手,因此不确定哪种工具最适合这样做。
如果这有帮助,我会使用logstash和kibana 5.5。