我已经与Elasticsearch \ Kibana合作了很长一段时间,但最近考虑转向Graylog。如果我理解正确,我应该能够通过Graylog查询我当前的所有索引,就像Kibana一样。事情是我在系统下看不到任何东西 - >指数:
我是否需要像Kibana的索引模式那样重新创建索引集,还是还有其他我缺少的东西?
答案 0 :(得分:1)
Graylog期望对其指数拥有全权。
使用Graylog查询任意现有的Elasticsearch索引是不可能的,因为它期望文档具有特定的格式。
您可以使用Kibana查询由Graylog创建和填充的现有Elasticsearch索引。
有关Graylog索引模型的说明,请参阅http://docs.graylog.org/en/2.3/pages/configuration/index_model.html