Привет всем,
Есть logstash 2.0 + kibana 4.2 + EL 2.0 + collectd
logstash настроен так:
input {
udp {
port => 25826
buffer_size => 1452
codec => collectd { }
type => "collectd"
}
}
output {
elasticsearch {
host => "my_es_cluster.foo"
}
}
В kibana я вижу данные. Проблема в том, что там одно поле - message в котором есть подполя. Если я хочу построить визуализацию, то я просто не могу их выбрать. А вот в поиске могу.