Dashboard по событиям удаления файлов


(Dmitriy) #1

Добрый день.

Хочу настроить вывод логов удаления файлов с файлового сервера. В интернете нашел пример того, что хотелось бы реализовать у себя

Только вместо file_action сделать delete. Но столкнулся с тем, что у меня в Kibana почему то нет возможности выбора полей Object, например event_data.ObjectName.

666

Подскажите пожалуйста, в чем может быть проблема?


(Igor Motov) #2

Скорее всего, маппинг не совместим с этой операцией. Для того, чтобы агрегация работала, нужна версия поля проиндексированного как keyword. Как вы видете у большинства полей это присутствует. На маппинг можно посмотреть командой get mapping.


(Dmitriy) #3

Получается мне нужно в шаблон индекса добавить это поле?

mapping


(Igor Motov) #4

Я этого не говорил. Просто сначала надо разобраться как выглядит маппинг, а потом можно поговорить о переиндексации чтобы эту проблему исправить.... если проблема действительно в меппинге