gpt4 book ai didi

elasticsearch - Kibana Timelion 没有从索引中绘制数据

转载 作者:行者123 更新时间:2023-12-03 02:22:29 25 4
gpt4 key购买 nike

我正在设置一个图表以使用 ELK 堆栈 7.7.0 显示 Cisco Netflow 9 数据。来自路由器的数据到达 logstash,然后到达 ElasticSearch,最后到达 Kibana。

在 Kibana 中,我使用 Timelion 在路由器接口(interface)上绘制传入字节图形。为此,我创建了索引 cisconetflow 并选择了“in_bytes”字段进行绘图。 Timelion 表达式如下所示:

.es(q='netflow.in_bytes',index=cisconetflow*)

但是,一旦我按下更新和刷新按钮,我没有收到任何错误,但没有任何 react ,图表中不会显示任何数据:

Kibana Timelion Graph

如果我只在 Timelion 表达式中包含索引,它会显示一些命中:

enter image description here

同时我在logstash上运行调试,我看到Netfrow数据存在:
 "host" => "172.16.8.57",
"@timestamp" => 2020-05-25T20:12:38.000Z,
"netflow" => {
"in_bytes" => 1638,
"flowset_id" => 256,
"input_snmp" => 1,
"protocol" => 17,
"l4_src_port" => 9131,
"ipv4_src_addr" => "192.168.1.70",
"version" => 9,
"src_tos" => 0,
"l4_dst_port" => 9131,
"ipv4_dst_addr" => "239.255.250.250",
"dst_as" => 0,
"flow_seq_num" => 23193,
"output_snmp" => 0,
"in_pkts" => 7,
"src_as" => 0
},

在 Kibana 发现仪表板上也是如此,我看到 netflow 数据进入并且 netflowin_bytes 字段显示为可用。

那么,关于我在图表中获取数据所缺少的任何线索?

谢谢。

最佳答案

好的,经过研究,我发现我在表达式中缺少时间字段和度量参数,现在我看到了来自所需字段的流量。

关于elasticsearch - Kibana Timelion 没有从索引中绘制数据,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/62010278/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com