ELK7 ---- Grundlegende Bedienung von Kibana7.x

Grundlegende Bedienung von Kibana 7.x.

 

Kibana

Kibana ist eine Webanwendung, auf die Sie über 5601 zugreifen können.
Die 7.x-Version ist bereits im minimalistischen Stil, und die Menüleiste auf der linken Seite ist ebenfalls im minimalistischen Symbolstil. Die Hauptfunktionen lauten jedoch wie folgt:
Detaillierte Anweisungen
für die visuelle Verwaltungsseite von Kibana Verwenden Sie einen Browser, um beispielsweise Folgendes aufzurufen : localhost: 5601 Standard Port, Rufen Sie die Homepage auf.
Entdecken: Protokollverwaltungsansicht zum Suchen und Abfragen
Visualisieren: Statistische Ansicht zum Erstellen eines visuellen Diagramms
Dashboard: Instrumentenansicht zum Kombinieren der erstellten Diagramme zu einer Diagrammplatte
Timelion: Zeitachsenansicht Daten über Zeit
APM: Leistungsverwaltungsansicht Anwendung Programm Leistungsmanagementsystem
Leinwand: Großbildanzeige
Entwicklertools: Entwicklerbefehlsansicht Entwicklungstool
Überwachung: Integritätsansicht Anforderung Zugriff auf Leistungswarnung
Verwaltung: Verwaltungsansicht Verwaltungstool

Die wichtigsten und am häufigsten verwendeten sind die ersten drei und die letzten Verwaltungsrollen und Benutzer, einschließlich der Indexerstellung. Die anderen werden im Folgenden ebenfalls vorgestellt:

Kibanas grundlegende Operationen auf ES

Die Grundkonfiguration zum Anschließen von ES lautet wie folgt

server.port: 5601
server.host: "localhost"
elasticsearch.hosts: ["http://localhost:9200"]
kibana.index: ".kibana"

Starten Sie ES und kibna,
um die Kibana-Seite zu öffnen. Klicken Sie links auf das Entwicklungstool, um zu sehen, dass die Konsolenbefehlszeile die REST-API von ES direkt ausführen kann. Rechts ist das Rückgabeergebnis
Fügen Sie hier eine Bildbeschreibung ein
der Abfrage. Verwenden Sie dieses Tool, um die zu überprüfen Grundlegende ES-Operations-API, allgemeine Abfragen Methoden wie unten

GET /_cat/nodes?v
# 查询所有索引
GET /_cat/indices?v
GET /_cat/indices?v&h=health,status,index
# 创建索引
PUT /bamboo
# 删除索引
DELETE /bamboo
# 创建索引对应的mapping和setting
PUT /bamboo 
{
  "mappings": { 
      "properties": { 
        "title":    { "type": "text"  }, 
        "name":     { "type": "text"  }, 
        "age":      { "type": "integer" },  
        "created":  {
          "type":   "date", 
          "format": "strict_date_optional_time||epoch_millis"
        }
      }
    },
  "settings":{
    "index":{
    "number_of_shards": 5,
    "number_of_replicas": 1
    }
  }
}

#获取当前索引的setting信息
GET /bamboo/_settings
GET /bamboo/_mapping
# 获取所有的索引mapping信息
GET _all/_mapping

#添加一条数据
PUT /bamboo/_doc/1
{
  "name":"zs",
  "title":"张三",
  "age":18,
  "created":"2018-12-25"
}

# 修改一条数据的某个属性值
PUT /bamboo/_doc/1 
{
  "name":"lxs",
  "title":"李小四"
}

GET /bamboo/_doc/100

DELETE /bamboo/_doc/1

# 批量插入多个document,_id不指定则系统生成字符串
POST /bamboo/_doc/_bulk 
{"index":{"_id":2}}
{"name":"ww","title":"王五","age":18,"created":"2018-12-27"}
{"index":{}}
{"name":"zl","title":"赵六","age":25,"created":"2018-12-27"}


# 批量操作(包含修改和删除)
POST /bamboo/_doc/_bulk
{"update":{"_id":"1"}} 
{"doc":{"title":"王小五"}}
{"delete":{"_id":"2"}}


#只获取字段name,age
GET /bamboo/_doc/1?_source=name,age

# 聚集查询 id为1,2的数据
GET /bamboo/_doc/_mget
{
"docs":[
   {
       "_id": 2
   },
   {
       "_id": 1
   }
 ]
}


GET /bamboo/_doc/_search 
{"query":{"bool":{"must":[{"match_all":{}}],"must_not":[],"should":[]}},"from":0,"size":10,"sort":[],"aggs":{}}

  •  

Verwendung entdecken

Klicken Sie zum Hinzufügen eines neuen Protokollsammlungselements auf Verwaltung-> Indexmuster, z. B. Hinzufügen von Nginx-Systemprotokollen. Beachten Sie, dass letztere nicht vergessen.
Erstellen Sie hier nginx
und legen Sie @timestamp als Indexabgleich fest. Die folgenden Daten werden basierend auf diesem Zeitstempel abgefragt,
Fügen Sie hier eine Bildbeschreibung ein
um die Protokollsammlungselemente in kibana zu löschen. Klicken Sie auf das Patern, um es einzugeben -> klicken Sie auf das Löschsymbol.
Standardmäßig muss kibana einen Standardindex festlegen. Um
den Standardindex festzulegen , klicken Sie auf das fünfzackige Sternsymbol, damit die erforderliche Schnittstelle automatisch gemäß dem Standardindex in anderen Modulen angezeigt wird, andernfalls wird der leere Index nicht angezeigt gebraucht.
Fügen Sie hier eine Bildbeschreibung ein
Klicken Sie auf "Erkennen". Der Gehaltsbereich des Standardindex wird angezeigt. Die angezeigten Daten betragen standardmäßig 15 Minuten. Sie können den Zeitraum anpassen und die Abfrage auf die gewünschten Daten aktualisieren. Wenn der von Ihnen ausgewählte Indexmodus mit einem Zeitfeld konfiguriert ist, wird die Verteilung der Dokumente über die Zeit im Histogramm oben auf der Seite angezeigt.
Fügen Sie hier eine Bildbeschreibung ein
Standardmäßig werden in der Liste in der unteren rechten Ecke alle Felder angezeigt. Wählen Sie im Feld unter Verfügbare Felder links die Option Hinzufügen aus, um nur die von Ihnen ausgewählten Felder zur Liste hinzuzufügen.Fügen Sie hier eine Bildbeschreibung ein

Referenz

Kibana (ein Bild ist mehrere zehn Millionen Zeilen Protokoll wert)
https://www.cnblogs.com/cjsblog/p/9476813.html
Erklärung des ESstack-Videos
http://www.elastictech.cn/videos

Ich denke du magst

Origin blog.csdn.net/yuezhilangniao/article/details/112284962
Empfohlen
Rangfolge