私は、アプリケーションノードにFluentDがインストールされている集中ログシステムを設定しました。アプリケーションノードのFluentDは、処理されたログをコレクタノードのFluentDに転送します。このコレクタノードのFluentDは、さまざまな出力に転送します.1つはElasticSearchクラスタです。私はキバナを走らせてESから読みます。fluentdからelasticsearchの生のフィールドを追加
木場の一部のデータを特定のデータフィールドで視覚化しようとしているとき、木場は物事を正しくグループ化していません。たとえば、電子メールアドレスは複数の値(名前、ドメインなど)とみなされます。いくつかの研究をした後、私のフィールドが.rawの値として複製されるように設定する必要があるということが私の理解である。 (分析対分析なし)
FluentDにこのデータをElasticsearchに追加して.rawフィールドを追加する方法がわかりません。おそらく、これはLogstashがデフォルトで行うものです。私は流暢-プラグインelasticsearchを使用しています
:https://github.com/uken/fluent-plugin-elasticsearch
ああ私はこれを試しましたが、私の問題は古いインデックスを使用していたということでした。既存のインデックスを削除して強制的に再作成し、分析されていないフィールドが表示されるようになりました。ありがとうございました! – barnesm999