скриншот из кибаны вроде бы противоречит написанному. Нужно разбираться.
Я бы лишний раз не трогал её без особенной на то необходимости. Elastic+Logstash+Kibana - рабочий, но жутко неудобный стек. Я стараюсь держаться подальше от каждого из этих продуктов. Если и приходится использовать, то как "необходимое зло". Вот не нравятся они мне. Примерно так же, как не нравится MS Exchange для почты. Это всё могучее, с тыщщей фич. Но такое громоздкое и неудобное...
Как уже говорилось выше - существуют более удобные решения. Рекомендую не переть против рынка и не пытаться через боль и страдания использовать неудобные и непопулярные решения со слабой или отсутствующей поддержкой сообщества. Хочешь классный мониторинг - возьми victoriametrics(вдохновленная prometheus, но избавленная от ряда недостатков tsdb) для метрик, vmalert для алертов и grafana для визуализации. Можно еще добавить loki для логов и той же графаной визуализировать логи прям на том же дашборде что и графики. Выглядит очень удобно: узрел на графике скачок по latency и сразу видишь что в логах было в это же время. Если своя разработка имеется - jaeger-ом можно собирать трейсы. И показывать рядом с логами и метриками. В теории выглядит очень круто. На практике трейсинг пока не щупал.