# Kibana no presenta Logs

**URL:** https://discuss.elastic.co/t/kibana-no-presenta-logs/357014
**Category:** Elastic en Español
**Created:** [April 8, 2024, 8:34pm UTC](https://discuss.elastic.co/t/kibana-no-presenta-logs/357014 "2024-04-08T20:34:14Z")
**Posts on this page:** 5
**Page:** 1

<div class="post-metadata">

### Author: ![Jose\_David\_Silva\_Gar](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/jose_david_silva_gar/32/126674_2.png) [@Jose\_David\_Silva\_Gar](https://discuss.elastic.co/u/Jose_David_Silva_Gar)
#### Post date: [April 8, 2024, 8:34pm UTC](https://discuss.elastic.co/t/kibana-no-presenta-logs/357014/1 "2024-04-08T20:34:14Z")

</div>

Buenas tardes

Espero que se encuentren bien tengo ELK Stack 7.3.1, hace un par de horas kibana dejo de mostrar logs, como se muestra en la imagen:

 ![imagen](https://us1.discourse-cdn.com/elastic/original/3X/4/3/43a87c9821a6b4f1c99bd9a9ce6179b7816d115b.png)

si reviso el Index Management, si esta recibiendo logs y se nota como va incrementado los Docs Count y el Storage size

ya hice varias cosas como:

- Reiniciar el servicio.
- Reiniciar el Servidor.
- pare el servicio y revise logstash con stdout y ve los log que llegan y veo que se reflejan en el index pero no aparecen.

espero puedan darme alguna idea de que podría pasar

Saludos y Excelente dia

---

<div class="post-metadata">

### Author: ![jsanz](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/jsanz/32/53734_2.png) [@jsanz](https://discuss.elastic.co/u/jsanz)
#### Post date: [April 9, 2024, 10:44am UTC](https://discuss.elastic.co/t/kibana-no-presenta-logs/357014/2 "2024-04-09T10:44:03Z")

</div>

Hola, puede ser que tus documentos nuevos tengan la fecha que usas para el index pattern en un campo distinto o algo así?

Te diría que usando la [Consola](https://www.elastic.co/guide/en/kibana/current/console-kibana.html), revises documentos "nuevos" y los compares con los que sí salen en Discover. Otra cosa no se me ocurre, sinceramente.

---

<div class="post-metadata">

### Author: ![Jose\_David\_Silva\_Gar](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/jose_david_silva_gar/32/126674_2.png) [@Jose\_David\_Silva\_Gar](https://discuss.elastic.co/u/Jose_David_Silva_Gar)
#### Post date: [April 10, 2024, 8:28pm UTC](https://discuss.elastic.co/t/kibana-no-presenta-logs/357014/3 "2024-04-10T20:28:36Z")

</div>

Gracias por el dato lo voy a revisar y aviso si es algo asi.

Saludos

---

<div class="post-metadata">

### Author: ![Jose\_David\_Silva\_Gar](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/jose_david_silva_gar/32/126674_2.png) [@Jose\_David\_Silva\_Gar](https://discuss.elastic.co/u/Jose_David_Silva_Gar)
#### Post date: [April 10, 2024, 11:17pm UTC](https://discuss.elastic.co/t/kibana-no-presenta-logs/357014/4 "2024-04-10T23:17:05Z")

</div>

Hola, ya encontr el problea no se si puedes apoyarme te comento tengo mi archivo conf asi de la siguiente manera:

```auto
filter{
    if [log_tag] == "pfsense_1" or [log_tag] == "pfsense_2" {
           grok {
                   match => {
                       "message" => "<%{INT:evento_prim}>%{SYSLOGTIMESTAMP:timestamp}\s%{WORD:tipo}%{DATA:Dato_01}%{INT:evento_sec}%{DATA:Dato_02}]:\s%{GREEDYDATA:csv_$
                   }
                   tag_on_failure => ["grok_failure"]
            }
            date {
                   match => ["timestamp", "MMM dd HH:mm:ss"]
            }
                mutate{
# remove_field => ["Dato_01","timestamp","Dato_02"]
                   convert => { "evento_prim" => "integer"}
                   convert => { "evento_sec" => "integer"}
                }
    }
}

```

y viendo el resultado me aparece asi:

```auto
{
          "@timestamp" => 2024-04-10T22:00:48.000Z,
           "timestamp" => "Apr 10 17:00:48",
             "message" => "<33>Apr 10 17:00:48 snort[58020]: [1:2016150:3] ET INFO Session Traversal Utilities for NAT (STUN Binding Response) [Classification: Misc activity] [Priority: 3] {UDP} xxx.xxx.xxx.xxx:3478 -> xxx.xxxx.xxx.xxxx:57583",

}

```

cuando se realiza la tranformacion de fecha en @timestamp por alguna razon me aumenta 5 hora en la fecha, ya intente cambiar con timezone =\> "-6:00" y nada, ya revise mi zona horario en el servidor de logstahs y esta correcta.

podrias darme algun consejo?

saludos y gracias

---

<div class="post-metadata">

### Author: ![jsanz](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/jsanz/32/53734_2.png) [@jsanz](https://discuss.elastic.co/u/jsanz)
#### Post date: [April 11, 2024, 8:10am UTC](https://discuss.elastic.co/t/kibana-no-presenta-logs/357014/5 "2024-04-11T08:10:18Z")

</div>

No controlo mucho de Logstash, pero mirando la documentación de [timezone](https://www.elastic.co/guide/en/logstash/current/plugins-filters-date.html#plugins-filters-date-timezone) tienes que pasar un identificador de zona horaria según esta web

[https://joda-time.sourceforge.net/timezones.html](https://joda-time.sourceforge.net/timezones.html)

Saludos
