2016-03-07 217 views
1

我剛剛部署了ELK,試圖查看它是否可用於監視日誌並警告有關問題。使用ELK查找缺少的日誌

我需要能夠檢測到的大部分丟失記錄: 假設收到一條日誌記錄,表示用戶即將提出某種請求。然後我希望看到日誌記錄表明請求已經完成。

如果第二條記錄在第一條記錄到達後的X秒內沒有收到,那麼出現了一些錯誤,我想提醒一下。

任何想法如何實現?

回答

1

我已經使用elapsed{} filter來做類似的事情。通過它,你可以聲明第一個事件和「匹配」事件。如果匹配事件沒有在一段時間內出現,它會生成一個「過期事件」,您可以檢查。