Alerts and Actions 설정 관련 문의

보시는 바와 같이 Alert 설정을 하려고 하는데요, 제가 Logstash의 filter의 mutate에서
설정한 필드명이 보이지 않습니다.
iso.로 시작하는 필드도 안보이고, 변경한 forti_로 시작하는 필드도 안보이네요.
혹시 이 필드명을 Alert 설정에서 선택할 수 있게 하려면 어떻게 해야할까요??

  mutate { 
    rename => { 
        "iso.org.dod.internet.private.enterprises.12356.101.4.1.22.0" => "forti_fw_uptime" 
        "iso.org.dod.internet.private.enterprises.12356.101.4.1.3.0" => "forti_fw_use_cpu" 
        "iso.org.dod.internet.private.enterprises.12356.101.4.1.4.0" => "forti_fw_use_memory" 
        "iso.org.dod.internet.private.enterprises.12356.101.4.1.8.0" => "forti_fw_sessioncount" 
    } 
  }

해당 필드가 보이게 kibana data view (7.x 이하에서는 kibana index pattern) 설정은 하셨나요?

네 말씀하신 인덱스 패턴 설정은 진행하여서, 캡쳐와 같이 설정 되어있고,
로그 조회할 때 discover에서도 forti_xxx 필드들은 잘 보여집니다.

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.