Graylog: Problemos priežastis

Ši dokumentacija yra Duomenų atvaizdavimo problemos vadovo dalis. Visą vadovą rasite čia: Kaip išspręsti Graylog indekso duomenų atvaizdavimo problemas.

👋 Sveiki atvykę į Stackhero dokumentaciją

Stackhero siūlo pilnai valdomą Graylog cloud sprendimą, sukurtą greičiui ir paprastumui. Galite:

  • Pasikliauti neribotu, dedikuotu SMTP el. pašto serveriu, kuris įtrauktas į jūsų paslaugą.
  • Taikyti atnaujinimus be pastangų vienu paspaudimu, nereikalaujant rankinio įsikišimo.
  • Naudoti individualų domeno vardą, apsaugotą HTTPS (pavyzdžiui, https://logs.jusu-imone.com), suteikiant komandai saugų ir tiesioginį priėjimą.
  • Patirti aukštą veikimo spartą ir saugumą naudojant privačią, dedikuotą infrastruktūrą be bendrų resursų ar triukšmingų kaimynų.

Susitelkite į savo duomenis, o ne į įrankius: pradėti naudotis Stackhero Graylog cloud hosting sprendimu galite vos per kelias minutes.

Ši problema kyla dėl OpenSearch dinaminio atvaizdavimo (dynamic mapping) funkcijos. Dinaminis atvaizdavimas automatiškai nustato kiekvieno lauko duomenų tipą pagal pirmąjį į indeksą įrašytą dokumentą. Nustačius duomenų tipą, jis tampa „užrakintas“, ir visi vėlesni dokumentai, kuriuose tas laukas turi kitokį duomenų tipą, bus atmesti, sukeldami mapper parsing exception klaidą.

Kai sukuriamas naujas indeksas, pirmasis dokumentas apibrėžia indekso atvaizdavimą. Pavyzdžiui, jei dokumente yra laukas „level“ su verte 3 (skaitinė reikšmė), OpenSearch nustato „level“ duomenų tipą kaip „long“ (skaitinis tipas). Jei vėliau į Graylog siunčiamame dokumente laukas „level“ bus „error“ (tekstinis tipas), toks dokumentas bus atmestas, nes duomenų tipas nesutampa su pradiniu. Tokiu atveju bus išmesta mapper_parsing_exception klaida su priežastimi failed to parse field [level] of type [long] in document with id 'xxx'.

Ši problema gali kilti su bet kuriuo lauku, jei dokumentuose naudojami nesuderinami duomenų tipai.