1. 程式人生 > >日誌系統ELK使用詳解(四)--kibana安裝和使用

日誌系統ELK使用詳解(四)--kibana安裝和使用

##概述#

這是這個小系列的最後一篇了,我們將看到如何安裝kibana,以及對ELK中的日誌資訊進行快速查詢。

##kibana安裝#
1.到官網下載kibana;
2.解壓縮;
3.修改配置檔案kibana-5.3.0-darwin-x86_64/config/kibana.yml
開啟:

elasticsearch.url: "http://localhost:9200"

這是連結es的http地址,kibana自身伺服器預設的埠是5601.
4.控制檯中執行./kibana,執行成功會看到如下資訊:

這裡寫圖片描述

##檢視日誌內容#
首次訪問的時候,需要新增一個index pattern,用來告訴kibana我們需要從es裡面搜尋哪些型別的索引。

這裡寫圖片描述

裡面的index name or pattern不用改,因為logstash預設在es裡建立的索引就是logstash-*格式命名的。

Time-field name選擇 @timestamp,然後點選建立。然後就會看到kibana把es裡面對應索引的所有欄位資訊都獲取過來了:

這裡寫圖片描述

##時間過濾器使用#
要檢索資料,我們需要進入到Discover標籤頁面,先來熟悉時間過濾器,在頁面的右上角,點選一下就可以展開選擇區了。用來選擇一個時間範圍內的資料。

這裡提供了三種設定方式:
1.快速的:可以快速的選擇一個到當前時間為止N天,N月,N年的時間段;
2.相對於現在的時間:可以更加細緻的設定第一種方式中的N值;
3.時間範圍:可以明確指定開始時間和結束時間。

這裡寫圖片描述

選中一個時間段後,可以看到搜尋的結果分佈和前500個結果的結果列表,以及左側的欄位列表、欄位值top5.

這裡寫圖片描述

##新增快速顯示欄位#
在左側的欄位列表中,滑鼠滑動到某一個欄位,欄位右側會出現一個add按鈕,就是用來新增快速顯示欄位的。

快速顯示欄位是哪裡呢,就是頁面右側的日誌資訊列表,因為日誌資訊包含的欄位很多,預設只顯示了time和_source兩個欄位,如果我們想快速顯示path欄位怎麼辦?就需要用到新增快速顯示欄位的功能了。

這裡寫圖片描述

##關鍵字包含匹配#
有時候我們會看到日誌中有很多介面的訪問日誌,如果我想看某一個特定介面的訪問日誌怎麼辦呢?

仍然需要在左側的欄位列表裡操作,首先點選某個欄位,比如來源於哪個日誌檔案(path),會看到列出的top5介面,而且每個介面旁邊有一個放大鏡和放小鏡。放大鏡就是用來增加包含匹配的,點選之後僅顯示該欄位值的日誌。

這裡寫圖片描述

##關鍵字不包含匹配#
欄位列表處的放小鏡就是用來設定不包含某個值了,比如我們只能看到top5,但是前幾項我不關心,那麼我們就可以把他排除掉,讓更多的日誌在top5能被看到,就需要這個功能了。

這裡寫圖片描述

備註:大家可能很多接觸es的人或者mongodb的讓你都記得前段時間的比特幣勒索,很多es和mongodb由於沒有設定密碼,庫中的資料都被刪除了。遺憾的是我們外網的一個es也被清洗了。所以如果自己的ELK是公網可以訪問的那麼最好給es設定一個使用者名稱密碼,讓資料更安全一些。

~~~~~~~~~~~~~~~~~~~~~~~~~ 福利分割線~~~~~~~~~~~~~~~~~~~~~~~~~~~
-長期內推-:頭條、快手、美團、阿里、陌陌、噹噹。有需要的朋友可以發郵件到我的郵箱[email protected]

相關推薦

日誌系統ELK使用()--kibana安裝使用

##概述# 這是這個小系列的最後一篇了,我們將看到如何安裝kibana,以及對ELK中的日誌資訊進行快速查詢。 ##kibana安裝# 1.到官網下載kibana; 2.解壓縮; 3.修改配置檔案kibana-5.3.0-darwin-x86_64/confi

syslog、日誌服務器安裝、卸載、如何安裝卸載EventLog Analyzer

技術 src 如何 RoCE analyze sys ESS watermark 詳解 syslog、日誌服務器安裝、卸載詳解、如何安裝和卸載EventLog Analyzer

log4net日誌系統使用

cati parameter 文本文件 同時存在 identity debug obj play hashtable 1、概述 log4net是.Net下一個非常優秀的開源日誌記錄組件。log4net記錄日誌的功能非常強大。它可以將日誌分不同的等級,以不同的格式,輸出到不同

Linux rpm 命令引數使用及強制安裝忽略依賴

RPM是RedHat Package Manager(RedHat軟體包管理工具)類似Windows裡面的“新增/刪除程式” rpm 執行安裝包 二進位制包(Binary)以及原始碼包(Source)兩種。二進位制包可以直接安裝在計算機中,而原始碼包將會由RPM自動編譯、安

Linux rpm 命令引數使用及強制安裝忽略依賴 與 學習rpmbuild總結

轉載連結:http://blog.sina.com.cn/s/blog_5d867af101019b7i.htmlRPMRPM是RedHat Package Manager(RedHat軟體包管理工具)類似Windows裡面的“新增/刪除程式”rpm 執行安裝包二進位制包(B

ELK日誌監控分析系統Logstash之——output模組

摘要: Logstash的output模組,相比於input模組來說是一個輸出模組,output模組集成了大量的輸出外掛,可以輸出到指定檔案,也可輸出到指定的網路埠,當然也可以輸出資料到ES.在這裡我只介紹如何輸出到ES,至於如何輸出到埠和指定檔案,有很多的文件資料可查詢. Logs

ELK日誌監控分析系統Logstash之——input模組

摘要: Logstash由三個元件構造成,分別是input、filter以及output。我們可以吧Logstash三個元件的工作流理解為:input收集資料,filter處理資料,output輸出資料。至於怎麼收集、去哪收集、怎麼處理、處理什麼、怎麼發生以及傳送到哪等等一些列的問題就是我

ELK日誌監控分析系統Logstash之——filter模組

摘要: Logstash三個元件的第二個元件,也是真個Logstash工具中最複雜,最蛋疼的一個元件,當然,也是最有作用的一個元件。 1、grok外掛 grok外掛有非常強大的功能,他能匹配一切資料,但是他的效能和對資源的損耗同樣讓人詬病。 Logstash三個元件的第二個元件,也是

Flume日誌收集系統架構--轉

with 指定 mwl 裏程碑 工程 生命 數據接收 dba -i 2017-09-06 朱潔 大數據和雲計算技術 任何一個生產系統在運行過程中都會產生大量的日誌,日誌往往隱藏了很多有價值的信息。在沒有分析方法之前,這些日誌存儲一段時間後就會被清理。隨著技術的發展和

cobbler批量安裝系統使用-技術流ken

missing open protoc arc bootp 安裝完成 etc 實現 自動化 1.前言   cobbler是一個可以實現批量安裝系統的Linux應用程序。它有別於pxe+kickstart,cobbler可以實現同個服務器批量安裝不同操作系統版本。 2.系統環

ELK+Filebeat 集中式日誌解決方案

ELK Stack 簡介 ELK 不是一款軟體,而是 Elasticsearch、Logstash 和 Kibana 三種軟體產品的首字母縮寫。這三者都是開源軟體,通常配合使用,而且又先後歸於 Elastic.co 公司名下,所以被簡稱為 ELK Stack

Linux系統中rar、unrar命令安裝使用

安裝: 如果是以tarball形式安裝安裝,去rar網站下載相應版本的tarball。地址為http://www.rarlab.com/ 以3.9.3版本為例,如果是i386的平臺,執行以下命令:也可以去官方網站下載最新版 http://www.rarlab.com/rar/rarlinux-3.8.0.t

ELK構建MySQL慢日誌收集平臺

exclude ember 就是 elastic agent add dex tinc esc 轉載自:https://mp.weixin.qq.com/s/umH7ImZZVhdfgMdZ3Hz5fA ELK介紹 ELK最早是Elasticsearch(以下簡稱ES)

斑布生活家系統開發模式設計

log 所有 http 裏的 詳解 啟動 一次 什麽 氣體 斑布生活家系統開發(李想.185.6504.8478)根據化石研究,史前時代的始祖鳥被認為是最早的飛行鳥類,它在許多方面已顯現鳥的一些雛形,例如全身長有羽毛和翅膀、具有明顯的叉骨等。這些證據表明,鳥類的飛行能力應該

09_02_磁盤及文件系統管理之五

09_02_磁盤及文件系統管理詳解之五分區 —> 創建文件系統(格式化)文件系統管理重新創建文件系統會損壞原有文件fdisk /dev/sda在裏面刪不掉,按ctrl+Backspace即可partprobe /dev/sda 只探測這一個mkfs: make file system -t FS

9.3磁盤及文件系統管理

磁盤 文件系統 管理 練習:4 調整其預留百分比為3% #tune2fs -m 3 -L DATA /dev/sda75 以重新掛載此文件系統為不更新訪問時間戳,並驗證其效果#stat /backup/inittab# cat /backup/inittab# stat# mount -o rem

果園農場種植遊戲復利拆分模式app系統開發

計算 數量 政策 經營者 終端 默認 自己 產生 後臺 330復利拆分果園遊戲app系統開發(蘇公子.188.1414.7927)皮皮果遊戲開發,玫瑰莊園遊戲開發,復利拆分遊戲開發,330模式開發,330果園系統開發,復利拆分農場系統開發,英倫果開發,皮皮果遊戲介紹,地點的

ThinkSNS積分商城系統功能

信息 查看 修改 公開 送禮物 介紹 體驗 邏輯與 詳細 積分商城含PC端、Android APP、iOS APP;在ThinkSNS PC端首頁導航欄點擊“拓展功能”,然後選擇“積分商城”進行體驗;APP端則是在“發現”內,點擊“積分商城”進入應用,體驗。 PC積分商城功

火爆的車享家模式系統開發

目前 聯合體 移動互聯網 體系 通過 系列 獲得 com img 車享家是一個關於用車的全方位平臺!上線至今都十分火熱,盈利能力也強,通過結合“高效線上運營”和“優質線下服務”,全方位打通汽車“看、選、買、用、賣”,簡單來看,是淘寶+o2o的聯合體。目前汽車市場蓬勃發展,汽

linux系統啟動

oca 3.3 哪些 技術 針對 個性 桌面 inux 解壓縮 要學習linux的命令,我們需要先了解linux系統是如何工作的,這裏我們先了解linux是如何在一臺電腦上啟動加載的!! linux系統啟動過程 第一步、 BIOS初始化 1. BIOS檢測所有的外置