Я собираюсь предположить, что когда вы говорите:
мы транслируем наши журналы Cloudwatch по определенному индексу
Вы имеете в виду, что вы продвигаете эту информацию в ElasticSearchindex, если в этом случае вам нужно только создать индекс в Kibana для просмотра данных, это можно сделать следующим образом:
Перейти к шаблонам индекса в окне управления:
И нажмите кнопку Создать индексный шаблон:
И, наконец, вы должны определить шаблонв соответствии с созданным именем индекса, в моем случае я собираюсь получить индексы logstash.
На следующем шаге необходимо определить, какиеполе будет использоваться в качестве метки времени, и после того, как вы его выберете, ваши журналы будут импортированы.
После создания индекса в Kibana вы можете перейти в раздел «Обнаружение», выбрать индекс и проверить данные в нем.этот индекс, тестовые запросы или даже сохранить эти запросы для использованияред в визуализации.