Я настраиваю elasticsearch и Kibana для индексации журналов наших приложений (ошибок). Проблема в том, что Kibana не отображает никаких данных на вкладке «Discover».
Текущая ситуация
- Elasticsearch запущен и работает, отвечает на API
- выполнение запроса непосредственно в Elasticsearch, например,
http://elasticserver.com:9200/applogs/_search?q=*возвращает множество результатов (см. ниже, как выглядит одна найденная запись) - Kibana запущена и даже находит
applogsиндекс, предоставленный Elasticsearch. - Kibana также показывает правильные свойства и тип данных
applogsдокументов. - Вкладка "Обнаружить" не показывает никаких результатов ... даже при установке периода времени на пару лет ...
Есть идеи??
Вот как Кибана видит applogsиндекс :

Объект результата эластичного поискового запроса выглядит так:
{
_index: "applogs",
_type: "1",
_id: "AUxv8uxX6xaLDVAP5Zud",
_score: 1,
_source: {
appUid: "esb.Idman_v4.getPerson",
level: "trace",
message: "WS stopwatch is at 111ms.",
detail: "",
url: "",
user: "bla bla bla",
additionalInfo: "some more info",
timestamp: "2015-03-31T15:08:49"
}
},
..и то, что я вижу на вкладке "Обнаружение" :

. Если вы не сделали этого при создании индекса, я предлагаю вам удалить этот индекс и создать его заново. Имя индекса logstash- * в гифке аналогично вашим индексным приложениям . В этом случае поле @timestamp добавляется как поле времени. Сообщите мне, если это сработает.