2016-06-21 13 views
0

サブスクリプションを使用してCloudWatchログとの統合をセットアップしました。しかし、マッピングのいくつかの側面を調整する必要があることに気付きました(たとえば、Webサーバーのログに「URL」が入力されると分析フィールドとして解析され、適切な分析を設定することが難しくなります)。このマッピングを調整する最良の方法は何ですか?分析されていないフィールドを作る方法は? AWSクラウドウォッチログをkibanaに登録しています。だから私は分析フィールドのESマッピングを変更するためのログの設定を持っていない。aws kibanaのElasticsearchマッピングを変更

セットアップ: CloudWatchのは、サブスクリプションをログに記録します - ES - kibana

答えて

0

これは、インデックスの設定を更新する方法hereを説明します。あなたはこれが動作しない場合

{ 
    "url": { 
     "type":  "string", 
     "index": "not_analyzed" 
    } 
} 

は、残念ながら、あなたが reindexにかなり退屈かもしれない新しいマッピングの下で​​データを持つことになり、 belowのように分析していないフィールドを更新することができます。

関連する問題