我无法在KIBANA中显示日志级别字段。
Kibana页面
我希望在KIBANA中将日志级别显示为字段值,以便我们可以轻松过滤所有级别为错误和警告的消息列表。
有些人可以帮我弄清楚我的错误吗?
答案 0 :(得分:1)
问题在于mutate{add_field => {"logfield" => %{LOGLEVEL:level}} }
。此过滤器将添加一个名为logfield的字段,并尝试为其指定名为LOGLEVEL:level
的字段的值。由于此字段不存在,因此logstash只放置%{LOGLEVEL:level}
。
如果grok过滤器正常工作(没有标记_grokparsefailure
),则应该有一个具有日志级别的字段level
。要在mutate / add_field中使用它:
mutate{add_field => {"logfield" => %{:level}} }