Я использую elasticsearch + kibana + logstash + filebeat
последний 6.4.1 для сбора и анализа веб-журналов. Столбцы моего журнала похожи:
timestamp, http_method, request_uri, http_status, host, user_agent, client_ip, client_port
Я настроил ELK для показа моих логов в Кибане. Но теперь я хочу видеть свои логи в сессиях. Я надеюсь, что строки журнала могут быть сгруппированы по сеансам и показаны на странице Discover
Кибаны. В моем сценарии строки журнала с одинаковым (host, client_ip)
принадлежат одному сеансу.
Я надеюсь, что пользовательский интерфейс Discover с сеансом / группировкой может показать все сеансы. И я все еще вижу строки журнала внутри одного сеанса, когда нажимаю на него.
Возможно ли это сделать? Или как лучше это сделать? Спасибо.