设置:
我有一个将 GELF 格式的消息记录到 logstash 的数据源。Logstash 然后为 ElasticSearch 提供日志。此外,我想可视化 Grafana 实例中的日志。
logstash.conf 如下所示:
input {
gelf {
use_tcp => true
port_tcp => 12201
}
}
output {
elasticsearch { hosts => ["elasticsearch:9200"] }
}
情况:
我看到 Grafana 中列出的日志消息,但似乎整个 HTTP 消息(也包含 GELF 字符串)存储在“消息”字段中。
问题:
据我所知,我无法使用 Grafana 解析存储在消息字符串中的属性(例如“国际”属性)。我是否必须使用 Logstash 的 Gelf 插件从消息字符串中解析 GELF 消息?如何才能做到这一点?目标是可视化 GELF 消息中的属性。