Как ПОСТАВИТЬ или ПОСТАВИТЬ новое отображение индекса Elasticsearch
Добрый день, дорогие мои интернет-товарищи
В этот день я хотел бы узнать, как указать отображение Elasticsearch или создать его. Моя цель - узнать точный способ создания сопоставления Elasticsearh, потому что я видел такой код:
PUT _template/packets
{
"mappings": {
"doc": {
"properties": {
"title": { "type": "text" },
"name": { "type": "text" },
"age": { "type": "integer" },
"created": {
"type": "date",
"format": "strict_date_optional_time||epoch_millis"
}
}
}
}
}
но я просто не понимаю, где я должен вставить такую команду, мне интересно, должен ли я печатать в терминале или в файле. Если это помогает, я использую Ubuntu 16 x64, и у меня уже работают Packetbeat, Metricbeat и Filebeat. Моя цель - научиться анализировать сетевые пакеты с помощью Wireshark, packetbeat и Elasticsearch, как описано здесь: https://www.elastic.co/blog/analyzing-network-packets-with-wireshark-elasticsearch-and-kibana
Я желаю вам всего наилучшего.
1 ответ
Эта команда может быть помещена в Kibana https://www.elastic.co/products/kibana. После установки откройте Kibana по http://localhost:5601/ (local) и выберите меню Dev Tools.