Как ПОСТАВИТЬ или ПОСТАВИТЬ новое отображение индекса Elasticsearch

Добрый день, дорогие мои интернет-товарищи

В этот день я хотел бы узнать, как указать отображение Elasticsearch или создать его. Моя цель - узнать точный способ создания сопоставления Elasticsearh, потому что я видел такой код:

PUT _template/packets
{
  "mappings": {
    "doc": { 
      "properties": { 
        "title":    { "type": "text"  }, 
        "name":     { "type": "text"  }, 
        "age":      { "type": "integer" },  
        "created":  {
          "type":   "date", 
          "format": "strict_date_optional_time||epoch_millis"
        }
      }
    }
  }
}

но я просто не понимаю, где я должен вставить такую ​​команду, мне интересно, должен ли я печатать в терминале или в файле. Если это помогает, я использую Ubuntu 16 x64, и у меня уже работают Packetbeat, Metricbeat и Filebeat. Моя цель - научиться анализировать сетевые пакеты с помощью Wireshark, packetbeat и Elasticsearch, как описано здесь: https://www.elastic.co/blog/analyzing-network-packets-with-wireshark-elasticsearch-and-kibana

Я желаю вам всего наилучшего.

1 ответ

Решение

Эта команда может быть помещена в Kibana https://www.elastic.co/products/kibana. После установки откройте Kibana по http://localhost:5601/ (local) и выберите меню Dev Tools.

Другие вопросы по тегам