将时间字段添加到 kibana 索引结果未找到数据

add time field to kibana index results in No data found

我是 elasticsearch 和 Kibana 的新手。我刚刚下载了最新版本并尝试处理 logstash 示例。如本文所述 link https://www.elastic.co/guide/en/kibana/current/tutorial-define-index.html 我添加了 logstash* 索引并选中 "Index contains time-based events" 并选择@timestamp 作为时间字段名称。当我去发现你的数据时,我没有看到任何东西,而且我没有找到任何结果。如果我在 Kibana 中创建索引而不选中基于时间的复选框,我就可以看到数据。知道为什么吗?我有 java 1.8.0_111

所以实际上是有数据的,只是数据是旧的,数据中的时间戳是 2015 年 5 月左右。当你创建一个新索引时,默认的时间范围是 selected我认为最后 15 分钟找不到该数据,因为该教程中的数据是旧的。

所以尝试这些步骤。 当您转到 discover 时,单击 Kibana 工具栏中的时间选择器

现在点击 Absolute 和 select 从 2015 年 1 月开始的日期范围或

这应该会加载您的结果。