Kibana - 使用自定义时间戳的直方图上的 SearchParseException

Kibana - SearchParseException on histogram using custom timestamp

A SearchParseException 在我的 Kibana 直方图上抛出,尽管数据似乎被正确捕获。我正在使用一个名为 logtimestamp 的自定义时间戳字段。

日志文件行示例为:

2015-01-28 17:09:51,059 DEBUG [main] - processStatus = [MATCHED]

并且相关的 logtimestamp 字段被添加到 elasticsearch:

"logtimestamp" => "2015-01-28T17:09:51.059Z"

我确实将仪表板设置为使用 logtimestamp 作为默认时间戳,并相应地更新了我的过滤器和图表设置。

尽管直方图本身显示数据,但我的直方图上方显示了以下错误:

Oops! SearchParseException[[alerts][3]: from[-1],size[-1]: Parse Failure [Failed to parse source [{"facets":{"0":{"date_histogram":{"field":"logtimestamp","interval":"10m"},"global":true,"facet_filter":{"fquery":{"query":{"filtered":{"query":{"query_string":{"query":"\"matched\" or \"MATCHED\""}},"filter":{"bool":{"must":[{"range":{"logtimestamp":{"from":1422454541705,"to":"now"}}}]}}}}}}}},"size":0}]]]

我可能遗漏了什么?

找到解决方案。对于遇到相同问题的任何人,请确保您的 Kibana 仪表板设置中的 Index Pattern 是正确的。