如何配置让Kibana在Elastic Cloud APM Transactions页面显示日志
配置Kibana在Elastic Cloud APM Transactions页面显示关联日志
核心配置步骤
确认日志索引与字段有效性
- 确保日志已正确写入Elastic Cloud索引,且**
trace.id**字段值和APM事务的trace.id完全一致(大小写敏感)。 - 在Kibana的「Stack Management > Index Patterns」中,检查日志索引模式是否包含
trace.id字段,且该字段被识别为keyword类型(text类型无法实现精准关联)。
- 确保日志已正确写入Elastic Cloud索引,且**
配置APM与日志的关联规则
- 进入Kibana的「APM > Settings > Logs」(或在Stack Management的APM设置模块找到日志关联选项)。
- 在「Log indices」输入框中填写日志的索引名称/模式(例如
filebeat-*、logs-*),需与实际日志索引完全匹配。 - 确认「Trace ID field」设置为
trace.id,这是事务与日志关联的核心匹配字段。
验证配置效果
- 保存配置后,回到APM Transactions页面,选择任意事务切换到「Logs」标签页,即可看到关联的日志条目。
常见排查点
- 若仍无日志显示,可在Kibana「Discover」页面用目标事务的
trace.id作为查询条件,确认是否存在匹配的日志数据。 - 确保APM Agent、日志采集工具(如Filebeat)与Elastic Cloud的版本兼容,避免版本差异导致字段格式不匹配。
内容的提问来源于stack exchange,提问作者007
相关产品推荐
相关产品推荐

