将Graylog连接到已经存在的Elasticsearch - 看不到任何东西

时间:2017-11-09 08:36:24

标签: elasticsearch graylog2 graylog

我已经与Elasticsearch \ Kibana合作了很长一段时间,但最近考虑转向Graylog。如果我理解正确,我应该能够通过Graylog查询我当前的所有索引,就像Kibana一样。事情是我在系统下看不到任何东西 - >指数:

enter image description here

我是否需要像Kibana的索引模式那样重新创建索引集,还是还有其他我缺少的东西?

1 个答案:

答案 0 :(得分:1)

Graylog期望对其指数拥有全权。

使用Graylog查询任意现有的Elasticsearch索引是不可能的,因为它期望文档具有特定的格式。

您可以使用Kibana查询由Graylog创建和填充的现有Elasticsearch索引。

有关Graylog索引模型的说明,请参阅http://docs.graylog.org/en/2.3/pages/configuration/index_model.html