我假设你说:
我们将cloudwatch日志流式传输到特定索引
您的意思是您正在将该信息推送到ElasticSearch索引中,如果是这种情况,则只需在Kibana中创建一个索引即可查看数据,可以按以下步骤进行操作:
转到管理窗口中的索引模式:
然后点击创建索引模式:
最后,您必须定义一个与创建的索引名称匹配的模式,在本例中,我将获取logstash索引。
下一步,您需要定义将哪个字段用作时间戳记,选择后将导入日志。
在Kibana中创建索引后,您可以转到“发现”部分,选择索引并检查该索引中的数据,测试查询甚至保存此查询以在可视化中使用。