2016-07-08 7 views
0

Ich habe einen ELK-Stack mit Protokolleinträgen von Logstash in Elasticsearch. In Kibana möchte ich eine einfache "Visualisierung" machen, die nur den Text aller Protokollnachrichten zeigt, die zu einer bestimmten gespeicherten Suche passen. Zum Beispiel eine Tabelle aller heutigen Log-Nachrichten, die "Fehler" sagen. Dies wäre vergleichbar mit den Ergebnissen im Abschnitt "Discover" von Kibana, aber einfacher zu lesen.Kann Kibana nur alle passenden Dokumente in einer Tabelle anzeigen?

Ich dachte, die "Datentabelle" Visualisierung könnte dies tun, aber es scheint immer noch eine "Aggregation" wie die Gesamtzahl der Fehlermeldungen.

Können Sie mir sagen, ob das überhaupt möglich ist, und wenn ja, ob es eine Dokumentation gibt, die erklärt, wie es geht?

Antwort

Verwandte Themen