2017-09-26 4 views
1

Elasticsearch 1.7에 인덱스가 있습니다. 이 매핑을 가지고 + 키바 인덱스 : 나는 키바으로이 인덱스를 추가 할 때 인덱스와 타임 스탬프 필드를 인식하지만Kibana 데이터가 인덱스에있을 때 "결과를 찾을 수 없음"

"logdto": { 
    "properties": { 
     "filename": { 
     "type": "string" 
     }, 
    "message": { 
     "type": "string" 
     }, 
    "timestamp": { 
     "type": "date", 
     "format": "dateOptionalTime" 
     } 
    } 
} 

나는 인덱스는 데이터를 많이 가지고있는 동안 (모든 데이터를 표시하지 않습니다를 발견 전환 할 때 당연하지). 시간 선택 도구는 5 년 동안 지속됩니다. 내가 의심하는 것은 타임 스탬프에 불과하다. 이 필드의 데이터는 다음과 같습니다

"timestamp": "2017-09-26T15:39:04.798Z" 

키바 버전이 Discover

enter image description here

enter image description here

+0

사용중인 Kibana 버전은 무엇입니까? 또한 Kibana가 설정에 따라 생성 한 쿼리를 공유 할 수 있습니까? – Val

+0

@Val Kibana 버전은 4.1.8입니다. 쿼리를받는 방법을 모르겠습니다. 결과가 없으므로 요청을 표시 할 버튼이 없습니다. – Michal

+0

색인 패턴 정의의 스크린 샷을 표시 할 수 있습니까? – Val

답변

0

문제는 ES 서버에서 다른 시간대에 의해 발생 된 4.1.8

입니다 및 데이터를 생산하는 기계. 타임 스탬프는 Elasticsearch 및 Kibana를 실행하는 서버에서 시간보다 컸습니다.