无法在KIBANA中显示日志级别字段

时间:2018-02-23 04:44:26

标签: logstash

我无法在KIBANA中显示日志级别字段。

Logstash配置文件 Logstash conf file

Kibana页面

Kibana page

我希望在KIBANA中将日志级别显示为字段值,以便我们可以轻松过滤所有级别为错误和警告的消息列表。

有些人可以帮我弄清楚我的错误吗?

1 个答案:

答案 0 :(得分:1)

问题在于mutate{add_field => {"logfield" => %{LOGLEVEL:level}} }。此过滤器将添加一个名为logfield的字段,并尝试为其指定名为LOGLEVEL:level的字段的值。由于此字段不存在,因此logstash只放置%{LOGLEVEL:level}

如果grok过滤器正常工作(没有标记_grokparsefailure),则应该有一个具有日志级别的字段level。要在mutate / add_field中使用它:

mutate{add_field => {"logfield" => %{:level}} }