加载到Elasticsearch中的数据都需要有一个索引模式。上个章节的莎士比亚全集有一个叫shakespeare
的索引,账户数据的索引叫bank
。索引模式 是一个包含通配符的字符串,可以用来匹配多个索引。例如在日志的用例中, 索引的名字中带有 YYYY.MM.DD 格式,所以索引模式可以用
logstash-2015.05*
来匹配5月份的情况。
打开浏览器访问 Kibana localhost:5601
, 点击 Management tab 页,选择 Index Patterns,再点击Add New 来定义一个新的索引模式。 莎士比亚全集和账户数据集中都不包含时序数据,所以要注意不要选择 Index contains time-based events复选框。填写 shakes*
作为索引模式,点击Create按钮。然后再建立一个索引模式ba*
。
Logstash日志文件数据集包含时序数据,所以要选中 Index contains time-based events复选框,还要从Time-field name下拉框中选择@timestamp
属性。
定义索引模式前,必须保证对应的索引是存在的,而且索引中包含数据。