0

设置

我有一个将 GELF 格式的消息记录到 logstash 的数据源。Logstash 然后为 ElasticSearch 提供日志。此外,我想可视化 Grafana 实例中的日志。

logstash.conf 如下所示:

input {
  gelf {
    use_tcp => true
    port_tcp => 12201
  }
}
 
output {
  elasticsearch { hosts => ["elasticsearch:9200"] }
}

情况

我看到 Grafana 中列出的日志消息,但似乎整个 HTTP 消息(也包含 GELF 字符串)存储在“消息”字段中。 在此处输入图像描述

问题

据我所知,我无法使用 Grafana 解析存储在消息字符串中的属性(例如“国际”属性)。我是否必须使用 Logstash 的 Gelf 插件从消息字符串中解析 GELF 消息?如何才能做到这一点?目标是可视化 GELF 消息中的属性。

4

0 回答 0