Bonjour,
Nous utilisons Log Data Plateforme hébergé chez OVHcloud et avec l'intégration de logstash.
J'ai un soucis de récupération des champs sur kibana.
Voici ce qui est en place:
* Filebeat installé sur nos machines, récupère les entrées logs de différents outils et envoie vers l'instance Logstash -> OVHcloud
* Logstash fait les transformation necessaire pour sortir les nouveaux champs, et envoie les logs transformés dans un stream Graylog -> OVHcloud
Depuis graylog je vois les logs transformés avec les nouveaux champs créés par Logstash.
Nous avons un alias relié au stream Graylog, et depuis l'instance kibana je vois bien les logs apparaitre sur l'alias.
Mais impossible d'indexer les champs dans kibana, ce message apparaît devant les nouveaux champs :
_No cached mapping for this field. Refresh field list from the managment Index Patterns page_
Et le bouton "refresh field list" ne fonctionne pas, aucune erreur mais les champs ne sont pas mis a jours pour autant.
Quel est la bonne méthode pour pouvoir indexer ces champs dans kibana ?
D'avace un grand merci pour votre aide.
Cdlt
Y.
[LDP] Kibana - Indexation des champs provenants de logstash
Sujets apparentés
- Ssh_init: Host does not exist
10287
13.11.2017 01:40
- Code d’erreur : DLG_FLAGS_SEC_CERT_CN_INVALID ?
10226
14.08.2018 09:32
- Err_too_many_redirects
7395
12.11.2017 15:36
- Trop de redirections suite au HTTPS
6750
14.12.2016 14:30
- Certificat Let's encrypt
6220
21.08.2017 17:44
- Impossible d'activer le certificat SSL pour HTTPS
5789
07.01.2021 02:44
- LetsEncrypt et erreur DNS A / AAAA
5687
16.04.2019 15:34
- Net::err_cert_common_name_invalid
5586
29.05.2017 08:20
- Prise en charge du protocole MQTT
5228
06.04.2017 13:57
- SSL Cloudflare chez OVH
5187
28.04.2017 09:51