随笔分类 -  ELK

摘要:1.问题描述 使用es-sql聚合查询时,发现无法进行分页操作。 结果为16条: 当使用limit语法进行分页之后,发现并没有效果(以取5条记录为一页为例)。 首先查询前5条记录: 返回的记录如下图: 然后再查询后5条记录: 返回的记录如下图: 结果发现并没什么用- - 2.解决办法 手动处理数据进 阅读全文
posted @ 2017-10-25 16:20 七月流火嗞嗞嗞 阅读(1823) 评论(1) 推荐(0)
摘要:参考来自: http://blog.csdn.net/u012307002/article/details/52837756 https://github.com/NLPchina/elasticsearch-sql 1.elasticsearch-sql es的查询虽然功能很强大,但是查询语言(D 阅读全文
posted @ 2017-08-30 16:55 七月流火嗞嗞嗞 阅读(11245) 评论(6) 推荐(0)
摘要:数据类型 字段引用: [field_name] "the longitude is %{[geoip][location][0]}" 条件判断 命令行参数: 输入插件 1 标准输入 type:标记事件类型 tags:在数据处理过程中,由具体的插件来添加和删除的。 ??? 2 读取文件 start_p 阅读全文
posted @ 2017-08-01 14:55 七月流火嗞嗞嗞 阅读(341) 评论(0) 推荐(0)
摘要:参考来自:spring mvc+ELK从头开始搭建日志平台 0 前提 1 配置文件 1.1 pom.xml 为了使用logback,项目原本就有的依赖是:slf4j-api和logback-classic。为了将日志传递给redis,需要配置一个logback-redis-appender。 1.2 阅读全文
posted @ 2017-07-31 15:46 七月流火嗞嗞嗞 阅读(1857) 评论(0) 推荐(0)
摘要:参考来自:Linux日志分析ELK环境搭建 另一篇博文:2017.7.18 windows下ELK环境搭建 0 版本说明 因为ELK从5.0开始只支持jdk 1.8,但是项目中使用的是JDK 1.7,所以采用的是5.0前的最新版本。 操作环境: 1 新建用户和用户组 注意:elasticsearch 阅读全文
posted @ 2017-07-19 16:20 七月流火嗞嗞嗞 阅读(1904) 评论(0) 推荐(0)
摘要:参考来自:Windows环境下ELK平台的搭建 另一篇博文:2017.7.18 linux下ELK环境搭建 0 版本说明 因为ELK从5.0开始只支持jdk 1.8,但是项目中使用的是JDK 1.7,所以采用的是5.0前的最新版本。 操作环境:(windows 2003上操作过,提示kibana不支 阅读全文
posted @ 2017-07-19 11:05 七月流火嗞嗞嗞 阅读(2128) 评论(1) 推荐(0)