需求:我们搜索文章范围在近一年之内。这时候我们就用到elasticsearch RangeFilter了 具体例子如下: long?current=System.currentTimeMillis()/1000l;
????Calendar?ca?=?Calendar.getInstance();//得到...
分类:
其他好文 时间:
2015-09-30 11:22:54
阅读次数:
4380
1、logstash无法启动,提示bind address原因:1)配置目录下存在多个配置文件,而logstash会加载所有conf格式的文件解决方案:删除不必要的,保留一个conf文件即可2)进程未结束解决方案:kill -9 pid 强制结束进程,再启动服务即可2、kibana无法解析出日志的相...
分类:
其他好文 时间:
2015-09-29 18:23:31
阅读次数:
416
Mapping Mapping is the process of defining how a document should be mapped to the Search Engine, including its searchable characteristics such as which fields are searchable and if/how they are tok...
分类:
移动开发 时间:
2015-09-28 13:23:26
阅读次数:
364
倒排索引 inverted index,第一次接触是在elasticsearch里面,里面的索引就是用的这个,其实es也是使用的Lucene作底层,inverted index是Lucene的核心算法。网上说,“倒排索引”是实现单词到文档映射关系的最佳实现方式。为什么叫做倒排索引呢?其实我认为中文翻...
分类:
编程语言 时间:
2015-09-27 13:43:52
阅读次数:
306
郑昀 基于杨海波的设计文档 创建于2015/8/13 最后更新于2015/8/25 关键词:异常流量、rate limiting、Nginx、Apriori、频繁项集、先验算法、Lua、ELK 本文档适用人员:技术人员 提纲: 所谓异常流量 如何识别异常...
分类:
编程语言 时间:
2015-09-23 13:38:25
阅读次数:
257
ELKstack是Elasticsearch、Logstash、Kibana三个开源软件的组合。目前都在Elastic.co公司名下。
ELK是一套常用的开源日志监控和分析系统,包括一个分布式索引与搜索服务Elasticsearch,
一个管理日志和事件的工具logstash,和一个数据可视化服务Kibana
logstash_1.5.3负责日志..
分类:
其他好文 时间:
2015-09-23 10:38:46
阅读次数:
334
Log4j插件可以通过log4j.jar获取Java日志,搭配Log4j的SocketAppender和SocketHubAppender使用,常用于简单的集群日志汇总。最小化的配置input { log4j { host=>"localhost" port=>45...
分类:
其他好文 时间:
2015-09-22 23:21:07
阅读次数:
243
环境信息:CentOS 6.5redis 3.0.4logstashelasticsearchkibana服务端ip:192.168.0.65客户端ip:192.168.0.66关系结构图:图片引用自:http://www.wklken.me/posts/2015/04/26/elk-for-ngi...
分类:
其他好文 时间:
2015-09-21 14:09:34
阅读次数:
203
1、找出每天的独立IP访问来源 使用nested aggregation,在一个date histogram aggregation做按照天分组后,再对每天的结果用cardinality aggregation计数 POST?/access/search/_search
{
????"size"?:?0,
...