# Saved "field" parameter is now invalid / Visualize: "field" is a required parameter

**URL:** <https://discuss.elastic.co/t/saved-field-parameter-is-now-invalid-visualize-field-is-a-required-parameter/129727>\
**Category:** Beats\
**Tags:** filebeat\
**Created:** [April 26, 2018, 5:30pm UTC](https://discuss.elastic.co/t/saved-field-parameter-is-now-invalid-visualize-field-is-a-required-parameter/129727 "2018-04-26T17:30:56Z")\
**Posts on this page:** 4\
**Page:** 1

<div class="post-metadata">

**Author:** ![alexus](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/alexus/32/12696_2.png) [@alexus](https://discuss.elastic.co/u/alexus)\
**Post date:** [April 26, 2018, 5:30pm UTC](https://discuss.elastic.co/t/saved-field-parameter-is-now-invalid-visualize-field-is-a-required-parameter/129727/1 "2018-04-26T17:30:56Z")

</div>

I followed [Configuration Examples | Logstash Reference [6.2] | Elastic](https://www.elastic.co/guide/en/logstash/current/logstash-config-for-filebeat-modules.html#parsing-apache2) to configure `Apache 2`, `MySQL`, `Nginx` and `System` Logs...

however, via `Kibana`, I get following message when trying to access `[Filebeat Apache2] Access and error logs` Dashboard:

> Saved "field" parameter is now invalid. Please select a new field.  
> Visualize: "field" is a required parameter

Please advise.

---

<div class="post-metadata">

**Author:** ![alexus](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/alexus/32/12696_2.png) [@alexus](https://discuss.elastic.co/u/alexus)\
**Post date:** [April 26, 2018, 5:32pm UTC](https://discuss.elastic.co/t/saved-field-parameter-is-now-invalid-visualize-field-is-a-required-parameter/129727/2 "2018-04-26T17:32:21Z")

</div>

![Screenshot%20from%202018-04-26%2013-24-53](https://us1.discourse-cdn.com/elastic/original/3X/d/d/dd8a5e0c1cddf87308a8580495922ba3d1640733.png)

---

<div class="post-metadata">

**Author:** ![kvch](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/kvch/32/72058_2.png) [@kvch](https://discuss.elastic.co/u/kvch)\
**Post date:** [April 27, 2018, 2:50pm UTC](https://discuss.elastic.co/t/saved-field-parameter-is-now-invalid-visualize-field-is-a-required-parameter/129727/3 "2018-04-27T14:50:23Z")

</div>

There has been a similar question in the forum of Auditbeat: [Auditbeat default dashboards missing required field](https://discuss.elastic.co/t/auditbeat-default-dashboards-missing-required-field/128891)

Do you have a custom index in Elasticsearch? If yes, there is a workaround until the issue is fixed: [https://github.com/elastic/beats/issues/6926](https://github.com/elastic/beats/issues/6926)

---

<div class="post-metadata">

**Author:** ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)\
**Post date:** [May 25, 2018, 2:50pm UTC](https://discuss.elastic.co/t/saved-field-parameter-is-now-invalid-visualize-field-is-a-required-parameter/129727/4 "2018-05-25T14:50:29Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
