版权声明:本文为博主原创文章,未经博主允许不得转载。 https://blog.csdn.net/tladagio/article/details/87967420
前提:elk环境搭建完成,并且能正常收集到日志数据。下面以使用winlogbeat在windows收集到系统日志发送到Elasticsearch,然后使用kibana创建可视化视图。
一、kibana添加索引
1、点击Index Patterns,然后点击Create Index Pattern
2、默认索引名:winlogbeat-*,然后点击Create
3、点击Discover,选择winlogbeat能看到相关信息
4、选择几个关键字段,点击add添加
5、选择添加饼状图
6、选择索引
7、选择分片
8、选择字段,然后按箭头生产图形
9、添加保存并命名
10、然后就可以看到保存的图形
11、添加到仪表板
12、选择对应图形,点击保存
13、查看