ELCH: Unable to fetch mapping. Sie haben Indizes passenden Muster?
Folgte ich diesem post an den "T":
Ich bin noch immer diese Meldung. Es gibt keine drop-down wählen Sie aus. Ich habe gegoogelt und etwas gefunden, das "etwas" scheint anzuzeigen, dass die Konfiguration korrekt ist:
[root@elk ~]# curl 'localhost:9200/_cat/indices?v'
health status index pri rep docs.count docs.deleted store.size pri.store.size
yellow open .kibana 1 1 1 0 2.5kb 2.5kb
[root@elk ~]#
Bitte beraten. Danke.
ES scheint, dass die client-Maschine ist in der Lage, eine Verbindung zu den elk-server:
[root@sys1 logstash-forwarder]# tail -f logstash-forwarder.err Starten harvester auf neue Datei: /var/log/messages 2015/09/24 18:07:59.061707 Ernte: "/var/log/messages" (offset-snapshot:0) 2015/09/24 18:07:59.061872 Alle Goldsucher initialisiert mit 0-Staaten zu bestehen 2015/09/24 18:07:59.061968 Einstellung Vertrauenswürdige CA aus der Datei: /etc/pki/tls/certs/logstash-forwarder.crt 2015/09/24 18:07:59.062270 Anschließen [192.168.1.235]:5001 (192.168.1.235) 2015/09/24 18:07:59.273827 Verbunden 192.168.1.235 2015/09/24 18:08:04.223444 Registrar: Verarbeitung 43 Veranstaltungen
[root@sys1 logstash-forwarder]# tail -f logstash-forwarder.err Starten harvester auf neue Datei: /var/log/messages 2015/09/24 18:07:59.061707 Ernte: "/var/log/messages" (offset-snapshot:0) 2015/09/24 18:07:59.061872 Alle Goldsucher initialisiert mit 0-Staaten zu bestehen 2015/09/24 18:07:59.061968 Einstellung Vertrauenswürdige CA aus der Datei: /etc/pki/tls/certs/logstash-forwarder.crt 2015/09/24 18:07:59.062270 Anschließen [192.168.1.235]:5001 (192.168.1.235) 2015/09/24 18:07:59.273827 Verbunden 192.168.1.235 2015/09/24 18:08:04.223444 Registrar: Verarbeitung 43 Veranstaltungen
InformationsquelleAutor user5191140 | 2015-09-24
Du musst angemeldet sein, um einen Kommentar abzugeben.
So scheint es, einige Indizes müssen manuell eingetragen werden, damit alles starten....
Ich folgte der Anregung, die hier gegeben:
https://github.com/elastic/kibana/issues/2055
und wurde ein Eintrag Hinzugefügt, der wählte die eine, die sagt "Die index-Einstellungen können auch so definiert werden, JSON:"
neu gestartet und elasticsearch und folgte dem rest des Tutorials(Arbeit mit der GUI):
https://www.digitalocean.com/community/tutorials/how-to-install-elasticsearch-logstash-and-kibana-4-on-centos-7
Alles funktioniert jetzt. Vielen Dank an alle für Ihre Hilfe.
InformationsquelleAutor user5191140
Entsprechend Ihrer
_cat
Leistung, Sie haben keine Indizes, die in Ihre LiveCycle ES-server. Sie haben nur die.kibana
index speichert die Kibana Einstellungen (Suche, dashboards, etc.).Müssen Sie einfach in der index einige Daten, um arbeiten zu können, werden an Ihnen innerhalb von Kibana. Stellen Sie sicher, dass Ihre logstash forwarder ausgeführt werden und der Versand Ihrer Protokolle. Wenn das erledigt ist, Ihre ES-cluster enthält eine neue
logstash-...
index bei Ihr meldet und Sie werden in der Lage, visualisieren Sie in Kibana.Es plötzlich aufgehört zu arbeiten, dies ist die Fehlermeldung: {:timestamp=>"2015-09-26T07:28:25.143000-0400", :message=>"Got error zu senden bulk-Aktionen: blockiert durch: [SERVICE_UNAVAILABLE/1/Staat, der nicht wiederhergestellten / initialisiert];[SERVICE_UNAVAILABLE/2/Nein master];", :level=>: - Fehler}
InformationsquelleAutor Val