0
フィールドをテンプレートでipとして定義し、それが関連するインデックスのipとして定義されていることを確認しました。
しかし、私はキバナのフィールドを開くと、非検索可能で非集約的なものとして表示されます(私はビジュアライザーで使用できません)。
フィールドを何度もリロードしましたが、変更はありませんでした。
ご協力いただければ幸いです。
はインデックスマッピングで:kibanaでGET myindex/_mappingkibana(ELK 5.0)でaggrigatableであるelasticsearchでフィールドを定義する方法
"properties": {
"src": {
"type": "ip"
}
}
私は、ログを見て、私はSRCフィールドに基づいて検索することができます。
問題はフィールドビューとビジュアライザーにあります。
あなたは私達にあなたのlogstash confのを示すことができた場合は?そして、あなたのIPタイプのフィールドを空にしていますか?私は何のデータも意味しない? – Kulasangar