Я использую elasticsearch + kibana + logstash + filebeat
последнюю версию 6.4.1 для сбора и анализа веб-журналов. Столбцы моего журнала выглядят так:
timestamp, http_method, request_uri, http_status, host, user_agent, client_ip, client_port
Я настроил ELK для отображения своих журналов в Kibana. Но теперь я хочу видеть свои журналы в сеансах. Я надеюсь, что строки журнала можно сгруппировать по сеансам и отобразить на странице Kibana Discover
. В моем сценарии строки журнала с одним и тем же (host, client_ip)
принадлежат одному и тому же сеансу.
Я надеюсь, что пользовательский интерфейс Discover с сеансом/группировкой может отображать все сеансы. И я все еще могу видеть строки журнала внутри одного сеанса, когда я нажимаю на него.
Возможно ли это сделать? Или как лучше всего это сделать? Спасибо.