[LDP] Kibana - Indexation des champs provenants de logstash
... / [LDP] Kibana - Indexation...
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
question

[LDP] Kibana - Indexation des champs provenants de logstash

Par
EmmanuelM19
Créé le 2020-05-14 08:13:48 (edited on 2024-09-04 11:37:04) dans Erreur connexion SSL

Bonjour,

Nous utilisons Log Data Plateforme hébergé chez OVHcloud et avec l'intégration de logstash.
J'ai un soucis de récupération des champs sur kibana.

Voici ce qui est en place:

* Filebeat installé sur nos machines, récupère les entrées logs de différents outils et envoie vers l'instance Logstash -> OVHcloud
* Logstash fait les transformation necessaire pour sortir les nouveaux champs, et envoie les logs transformés dans un stream Graylog -> OVHcloud

Depuis graylog je vois les logs transformés avec les nouveaux champs créés par Logstash.
Nous avons un alias relié au stream Graylog, et depuis l'instance kibana je vois bien les logs apparaitre sur l'alias.

Mais impossible d'indexer les champs dans kibana, ce message apparaît devant les nouveaux champs :
_No cached mapping for this field. Refresh field list from the managment Index Patterns page_

Et le bouton "refresh field list" ne fonctionne pas, aucune erreur mais les champs ne sont pas mis a jours pour autant.

Quel est la bonne méthode pour pouvoir indexer ces champs dans kibana ?

D'avace un grand merci pour votre aide.

Cdlt

Y.


Les réponses sont actuellement désactivées pour cette question.