Приложение, которое я отлаживаю, создает файлы журналов, в которых многие вызовы API регистрируются как два события:
timestamp1 request_ip-->{$URL}
timestamp2 response_ip<--{$DATA}
Недавно я начал заливать журналы в ElasticSearch с помощью LogStash (с Kibana в качестве веб-фронта).
Есть ли способ сделать поиск, который включает близлежащие строки? Предположим, что запрос и ответ всегда следуют друг за другом, если это помогает.
С grep я бы сделал:
grep -A 1 "-->{$URL}"
Как сделать то же самое с существующим развертыванием LogStash+ElasticSearch?