# Не отображает поля в Kibana, ошибки grok

**URL:** <https://discuss.elastic.co/t/kibana-grok/220983>\
**Category:** Вопросы на русском языке\
**Created:** [February 26, 2020, 8:49am UTC](https://discuss.elastic.co/t/kibana-grok/220983 "2020-02-26T08:49:34Z")\
**Posts on this page:** 5\
**Page:** 1

<div class="post-metadata">

**Author:** ![EZSuleyman](https://avatars.discourse-cdn.com/v4/letter/e/eada6e/32.png) [@EZSuleyman](https://discuss.elastic.co/u/EZSuleyman)\
**Post date:** [February 26, 2020, 8:49am UTC](https://discuss.elastic.co/t/kibana-grok/220983/1 "2020-02-26T08:49:34Z")

</div>

Добрый день. Долгое время бьюсь с проблемой. Пытаюсь с помощью grok раскладывать логи с русскоязычными символами но что то никак не получается. Как итог - в Kibana тоже пишет empty string. Использую filebeat + ES + kibana. Файлы входящие формата .log Укажите в чем может быть проблема.

```
    POST _ingest/pipeline/_simulate
    {
      "pipeline": {
      "description" : "parse multiple patterns",
      "processors": [
        {
          "grok": {
            "field": "message",
            "patterns": ["%{NUMBER:num_min}:%{BASE10NUM:num_sec}-%{WORD:duration},% 
   {WORD:event1c},%{WORD:level_event},process=%{WORD:process_name},Usr=%{WORD:usr}"]
          }
        },  
        {
            "grok": {
              "field": "message",
              "patterns": [
                "process=(%{DATA:process},|%{GREEDYDATA:process})"
              ],
                  "on_failure": [
                {
                  "set": {
                    "field": "process",
                    "value": ""
                  }
                }
              ]
            }
        }
      ]
     },
    "docs":[
       {
        "_source": {
          "message": "16:40.991013- 
    1,SCALL,0,process=ragent,Usr=Администратор,ClientID=248,Interface=0459eaa0-589f-4a6d- 
   9eed-c1a7461c8e3f,IName=IClusterRegistry,Method=18,CallID=915855,MName=getServersList"
       }
       }
      ]
    }
```

---

<div class="post-metadata">

**Author:** ![ImMushroom](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/immushroom/32/62992_2.png) [@ImMushroom](https://discuss.elastic.co/u/ImMushroom)\
**Post date:** [February 27, 2020, 6:45am UTC](https://discuss.elastic.co/t/kibana-grok/220983/2 "2020-02-27T06:45:37Z")

</div>

Добрый день. не так давно тоже столкнулся с этой проблемой.  
[Тут посоветовали](https://discuss.elastic.co/t/topic/220106/11) использовать csv вместо grok, т.к. последний не воспринимает кириллицу.

---

<div class="post-metadata">

**Author:** ![EZSuleyman](https://avatars.discourse-cdn.com/v4/letter/e/eada6e/32.png) [@EZSuleyman](https://discuss.elastic.co/u/EZSuleyman)\
**Post date:** [February 27, 2020, 8:56am UTC](https://discuss.elastic.co/t/kibana-grok/220983/3 "2020-02-27T08:56:04Z")

</div>

А можно ли это все организовать без logstash ? Используя только fb es kibana. Я новечек в этом деле и много не понятно.

---

<div class="post-metadata">

**Author:** ![Igor\_Motov](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/igor_motov/32/45193_2.png) [@Igor\_Motov](https://discuss.elastic.co/u/Igor_Motov)\
**Post date:** [February 27, 2020, 3:45pm UTC](https://discuss.elastic.co/t/kibana-grok/220983/4 "2020-02-27T15:45:44Z")

</div>

Есть [csv ingest processor](https://www.elastic.co/guide/en/elasticsearch/reference/master/csv-processor.html). Можно также писать регулярные выражения самому вместо использования `WORD`. Например, заменив его на что-нибудь вроде `[^,]`.

---

<div class="post-metadata">

**Author:** ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)\
**Post date:** [March 26, 2020, 3:45pm UTC](https://discuss.elastic.co/t/kibana-grok/220983/5 "2020-03-26T15:45:47Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
