Kibana ne pas afficher les résultats dans la partie “Découvrir” de l'onglet

J'configuration elasticsearch et Kibana pour l'indexation de notre application (erreur) journaux. Le problème est que Kibana n'affiche pas toutes les données dans la "Découverte" de l'onglet.

Situation actuelle

  • Elasticsearch est en place et en cours d'exécution, répond à l'API
  • de l'exécution d'une requête directement sur Elasticsearch comme http://elasticserver.com:9200/applogs/_search?q=* renvoie beaucoup de résultats (voir ci-dessous comment un seul enregistrement trouvé ressemble)
  • Kibana est en place et en cours d'exécution, même trouve le applogs indice exposés par Elasticsearch
  • Kibana montre également les propriétés correctes et le type de données de la applogs documents
  • "Découvrir" de l'onglet ne pas afficher les résultats...même lors de la définition de la période de temps de quelques années...

Des idées??

Voici comment Kibana voit le applogs indice:

Kibana ne pas afficher les résultats dans la partie “Découvrir” de l'onglet

Elastic search résultat de la requête, l'objet ressemble à ceci:

{
_index: "applogs",
_type: "1",
_id: "AUxv8uxX6xaLDVAP5Zud",
_score: 1,
_source: {
   appUid: "esb.Idman_v4.getPerson",
   level: "trace",
   message: "WS stopwatch is at 111ms.",
   detail: "",
   url: "",
   user: "bla bla bla",
   additionalInfo: "some more info",
   timestamp: "2015-03-31T15:08:49"
 }
},

..et ce que je vois dans la découverte de l'onglet:

Kibana ne pas afficher les résultats dans la partie “Découvrir” de l'onglet

  • avez-vous ajouter l'horodatage lors de l'ajout de l'index pour kibana?
  • Pourriez-vous nous détailler ce que tu veux dire exactement?
  • btw...les entrées circulent désormais dans...n'a rien changé..mais je vais manquer un couple de heures le 1er jour où j'ai lancé elasticsearch et a commencé à la journalisation..hmm..
  • peut-être vous devriez changer avec la période allant du coin en haut à droite 🙂
  • Fait que, si vous prenez un coup d'oeil à la capture d'écran, il est réglé sur "60 derniers jours", de sorte que ne peut pas être la question.
  • J'ai exactement le même problème mais je ne suis pas en mesure de le faire fonctionner. J'ai le temps de recherche pour l'année à ce jour... toujours rien. Pouvez-vous rappeler ce que vous auriez pu faire pour le faire fonctionner? J'ai redémarré kibana
  • Malheureusement pas. Il suffit de garder en cours d'exécution pendant un certain temps et voir si les résultats commencent à apparaître dans kibana. Sinon, je voudrais vérifier votre entrée pipes, comme lorsque vous affichez les données dans kibana (c'est à dire par le biais de logstash) et assurez-vous que fonctionne comme prévu
  • J'ai vu cela aussi. Puis après un certain temps les données semblaient sans aucune intervention. Aujourd'hui, il a de nouveau disparu. Avez-vous trouvé la cause et la solution comment réparer/debug-il?
  • Si vous avez comme moi, vous pouvez ne pas avoir toutes les données timestamp en vous des données. Essayez de décocher la case la Index contains time-based events lors de la création de l'évolution de l'indice.

InformationsquelleAutor Juri | 2015-03-31