こんにちは
Elasticsearchにはデータが入っており、Index patternも対象のindexを含む形で行っているのですが、Discoverなどでデータを見ることができません。
filebeatのmodule(panw)からElasticsearchにデータ登録を行っています。(バージョンは7.16.1です)
- APIをたたくとドキュメントは登録されている
GET /filebeat-panos-2021.12.23/_search
{
"took" : 64,
"timed_out" : false,
"_shards" : {
"total" : 1,
"successful" : 1,
"skipped" : 0,
"failed" : 0
},
"hits" : {
"total" : {
"value" : 1773,
"relation" : "eq"
},
"max_score" : 1.0,
"hits" : [
{
"_index" : "filebeat-panos-2021.12.23",
"_type" : "_doc",
"_id" : "DppB5X0BusHE9F8Dr_y2",
"_score" : 1.0,
"_ignored" : [
"log.original.keyword"
],
"_source" : {
"server" : {
"nat" : {
"port" : 443,
-
kibanaでのindex patternの登録も済んでいる
-
Discoverの画面で見えない(タイムレンジを10年とかにしても表示されないです)
原因や調査方法など、お分かりになる方いらっしゃいますでしょうか。