ELK服务搭建(二)之Kibana使用说明
来源:互联网 发布:excel相同数据自动合并 编辑:程序博客网 时间:2024/06/05 06:12
前言
logstash
通过配置文件把收集到的日志文件,通过正则匹配分析,发送到es
服务器构建索引,并通过Kibana
展示
目录
- Logstash正则构建
- 查询语句
- 量化分析
Visualize
- 仪表盘
Dashboard
Logstash正则
匹配正则工具
官方文档
在logstash
目录 mkdir patterns
# contents of ./patterns/postfix:STR [a-zA-Z]{1,}
input { file { type => "order_shenghuojiaofei" path => "/Users/liuxin/rabbitmql_pro.log" } }filter { grok { patterns_dir => ["./patterns"] match => { "message" => "%{STR:logLevel} %{STR:packName}.%{STR:thread}.%{STR:className} %{STR:date}" } } }output { elasticsearch { hosts => "127.0.0.1:9200" index => "order_shenghuojiaofei-%{type}-%{+YYYY.MM.dd}" template_overwrite => true } }
启动
logstash -f pro.conf
查询语句
I. 字段查询(可以使用通配符*或?)
field:value 例:city:Keyport*, age:26
II. 范围查询
age:[20 TO 30] age:{20 TO 30}注:[ ] 表示端点数值包含在范围内,{ } 表示端点数值不包含在范围内
III. 逻辑操作
AND OR 例子:firstname:H* AND age:20 firstname:H* OR age:20+ :搜索结果中必须包含此项- :不能含有此项例: +firstname:H* -age:20 city:H* firstname字段结果中必须存在H开头的,不能有年龄是20的,city字段H开头的可有可无
VI. 分组查询
分组(firstname:H* OR age:20) AND state:KS 先查询名字H开头年龄或者是20的结果,然后再与国家是KS的结合字段分组firstname:(+H* -He*) 搜索firstname字段里H开头的结果,并且排除firstname里He开头的结果
量化分析
点击发现 Discover
输入查询条件 鼠标放置在字段上会添加展示改字段
Kibana参考文档
仪表盘
Visualize
生成的报表信息,可以保存,放置在仪表盘里面展示
阅读全文
0 0
- ELK服务搭建(二)之Kibana使用说明
- ELK之Kibana
- ELK之Kibana源码——编译环境搭建
- Elasticsearch, Logstash, Kibana (ELK) 搭建
- ELK服务搭建(一)之初识
- ELK基础环境搭建-kibana部署
- ELK基础环境搭建-kibana配置
- 搭建ELK(ElasticSearch+Logstash+Kibana)日志分析系统(二) Logstash简介及常见配置语法
- ELK(ElasticSearch, Logstash, Kibana)搭建日志分析平台-Kibana篇
- elk之kibana安装与配置
- ELK之kibana页面权限验证
- ELK(ElasticSearch, Logstash, Kibana)搭建实时日志分析平台
- ELK(ElasticSearch, Logstash, Kibana)搭建实时日志分析平台
- ELK(ElasticSearch, Logstash, Kibana)搭建实时日志分析平台
- ELK日志系统:Elasticsearch + Logstash + Kibana 搭建教程
- 搭建ELK(Elasticsearch + Logstash + Kibana)日志分析平台
- ELK(ElasticSearch, Logstash, Kibana)搭建实时日志分析平台
- ELK(ElasticSearch, Logstash, Kibana)搭建实时日志分析平台
- 自定义注解实战
- 像经济学家一样思考
- 160. Intersection of Two Linked Lists
- 【MQ】ActiveMQ总体概览
- 每日一则JavaWeb---Spring之ContextLoaderListener
- ELK服务搭建(二)之Kibana使用说明
- 【Linux】5Linux安装Mysql\禅道
- ajax乱码问题解决方式
- aes 源码(c)
- 【中兴笔试题】求两个圆的交叉区域的面积
- netty3中Handler之间传递数据
- OpenGL编译环境
- android studio 重新关联svn
- poj 1321