我的日志以kibana添加,日志为字符串格式。 考虑一条日志行就像“ Total Execution time 1s”,我需要从该行中提取1并将其放在一些图形中或相加。
有人可以指导如何做吗。
答案 0 :(得分:0)
可以使用GROK输入过滤器通过Logstash来操作String。或在Elasticsearch Ingest节点上使用类似的过滤器。
更多信息:https://www.elastic.co/guide/en/logstash/current/plugins-filters-grok.html
一旦字符串被解析并存储在适当的字段中,您就可以在Kibana上对其进行可视化。 Kibana本身无法解析字段。