Я настраиваю elasticsearch и Kibana для индексации журналов наших приложений (ошибок). Проблема в том, что Kibana не отображает никаких данных на вкладке "Discover".
Текущая ситуация
- Elasticsearch запущен и работает, отвечает на API
- Выполнение запроса непосредственно на Elasticsearch, например
http://elasticserver.com:9200/applogs/_search?q=*, возвращает много результатов (см. ниже, как выглядит одна найденная запись) - Кибана работает и даже обнаруживает индекс
applogs, открытый Elasticsearch - Kibana также показывает правильные свойства и тип данных документов
applogs - Вкладка "Discover" не показывает никаких результатов... даже при установке периода времени на пару лет...
Любые идеи
Здесь , как Kibana видит индекс applogs:

Объект результатов поиска с эластичным поиском выглядит следующим образом:
{
_index: "applogs",
_type: "1",
_id: "AUxv8uxX6xaLDVAP5Zud",
_score: 1,
_source: {
appUid: "esb.Idman_v4.getPerson",
level: "trace",
message: "WS stopwatch is at 111ms.",
detail: "",
url: "",
user: "bla bla bla",
additionalInfo: "some more info",
timestamp: "2015-03-31T15:08:49"
}
},
.. и , что я вижу на вкладке обнаружения:

. Если вы не делали этого при создании своего индекса, я предлагаю вам удалить этот индекс и воссоздать его. Имя индекса logstash - * в gif аналогично вашему индексу applogs. В этом случае поле @timestamp добавляется как поле времени. Дайте мне знать, если это сработает.