У меня есть настройка EFK для централизованного хранения и запроса журналов всех служб приложений. Есть несколько сервисов, которые обрабатывают события из сообщений.
Я хочу запросить, сколько уникальных событий (номер транзакции: UUID) не удалось выполнить для каждой службы, учитывая, что будет повторяться сообщение об ошибке, поскольку брокер сообщений настроен на повторную доставку сообщений 5 раз при любых исключениях времени выполнения. Я отфильтровал службы по их имени, но с помощью скрипта Painless
я не смог подстроку номера транзакции из сообщения из-за этой ошибки, Fielddata is disabled on text fields
...Alternatively use a keyword field
. Целесообразно ли устанавливать ключевое слово для поля сообщения журнала? Как запросить такие вещи в Kibana?