Kibana - 日志比平时少。如何寻找原因?

Kibana - fewer logs then usual. How to find cause?

我想分析或解释为什么在某些情况下日志较少。

如您所见,由于某种原因,日志已关闭。每个日志条目都有一个标签。 有没有办法发现某些标签是否丢失或产生的日志较少? (有超过 100 个标签)

也许可视化或直接进入弹性搜索并制作类似 group by 的东西?

非常感谢任何建议!

是的。你想要的是一个术语聚合。如果你前往 Visualize(而不是 Discover),选择条形图之类的东西并进行术语聚合(确保将限制设置为120 或涵盖所有条款的内容,而不仅仅是默认的 5)。