Champs numériques dans graylog/elasticsearch
... / Champs numériques dans gr...
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
question

Champs numériques dans graylog/elasticsearch

Par
BenjaminA16
Créé le 2021-03-08 21:51:35 (edited on 2024-09-04 10:54:48) dans Erreur connexion SSL

Bonjour,

Imaginons que j'ai une app qui me sort des logs du style "Response time: 42ms" (toujours en ms pour simplifier l'exercice, on ne va pas tout de suite jouer avec des unités qui changent)
J'ai donc mis en place un pattern grok pour traiter ces lignes de logs et extraire cette valeur dans un champs spécifique. "response time: %{INT:response_time:int}ms"
Jusque là tout va bien, j'ai bien graylog qui me montre ce champs response_time et je peux le requêter.
J'ai connecté mon compte LDP comme datasource du grafana de mon compte metrics. Jusque là tout va bien aussi, j'arrive à faire des graphes qui me comptent le nombre de lignes de logs par unité de temps.
Là où ça se corse, c'est quand je veux travailler sur mon champs numérique, par exemple pour faire un average (ou max, min, peu importe) sur le champ response_time. tout ce que j'arrive à obtenir c'est une courbe plate à zero avec cette erreur en réponse à la query : "Expected numeric type on field [response_time], but got [keyword]"
Si j'observe dans kibana le champs, celui-ci a un type string.

Pourriez-vous m'aiguiller pour que je puisse extraire des champs numériques de mes lignes de log afin de pouvoir en faire de jolis graphes dans grafana / metrics ?


Les réponses sont actuellement désactivées pour cette question.