Kibana 可视化监控报警插件 KAAE 的介绍与使用

2 篇文章 0 订阅
2 篇文章 0 订阅

Kibana 可视化监控报警插件 KAAE 的介绍与使用

  • Kibaba
  • Kaae

最近在学习 ELK 时发现个 Kibana 的插件 Kaae,主要是用来监控和报警,有可视化的操作界面,配置简单。百度和谷歌都没有找到相关的使用资料,所以在这里总结一下。

介绍

github地址:https://github.com/sirensolutions/kaae
安装略过,github已经有了

实现监控并发报警邮件

实现的目标:监控 nginx 请求时间大于 0.01 秒的时候,发送报警邮件到邮箱。

将 kaae 下的 kaae.json 文件拷贝到 /etc/kaae.json,kaae 启动会自动先读取 /etc/kaae.json 文件

{
  "es": {
    "timefield":        "@timestamp",
    "default_index":    "watcher",
    "type":             "watch",
    "alarm_index":      "watcher_alarms"
  },
  "kaae": {
        "history":      20,
      "results": 50
  },
  "settings" : {
        "email" : {
           "user":      "phachon",  //邮箱账号
           "password":  "****",  // 邮箱密码
           "host":      "smtp.163.com", // 邮箱smtp 服务器地址
           "ssl":       true, //  是否 ssl 验证
           "active":    true  // 这里要注意,默认的配置文件是 false,要改成 true,才会发送邮件成功
        },
        "slack" : {
           "username":  "KAAE",
           "hook":      "https://hooks.slack.com/services/<token>",
           "channel":   "#kaae",
            "active":    false
        },
      "report" : {
         "tmp_path" : "/tmp/",
         "active":      false
      },
      "pushapps" : {
        "api_key" : "<pushapps API Key>",
        "active":       false
    }
  }
}

然后打开 kibana 的页面

这里写图片描述

点击 Kaae

这里写图片描述

点击右上角的 + 号,添加一个 watcher

这里写图片描述

需要修改下面的配置文件

{
  "_index": "watcher",
  "_type": "watch",
  "_id": "new_watcher_knuutw2ho",
  "_score": 1,
  "_source": {
    "trigger": {
      "schedule": {
        "later": "every 1 minutes" // 每一分钟执行
      }
    },
    "input": {
      "search": {
        "request": {
          "index": [
            "nginx-log" // 索引名字
          ],
          "body": {}
        }
      }
    },
    "condition": {
      "script": {
        "script": "payload.hits.hits[0]._source.responsetime > 0.01" // 检索条件 响应时间大于 0.01秒
      }
    },
    "transform": {},
    "actions": {
      "email_admin": {
        "throttle_period": "15m", 
        "email": {
          "to": "*****@***.com",  //要发送到的邮件
          "from": "phachon@163.com",  //发送方的邮件
          "subject": "Nginx 报警", //邮件主题
          "priority": "high", //级别
          "body": "nginx 应用响应时间超过 0.01秒"  //邮件正文
        }
      }
    }
  }
}

这是很简单的配置文件,主要是能实现发送邮件的功能。

这里 condition 条件有好几种设置方法,script 只是其中的一种。具体可以看官方的 wiki
payload.hits.hits[0]._source 里面就是你日志里自定义的字段。

查看 kibana 的打印log:

  log   [17:20:00.004] [info][status][KaaE] Executing watch: new_watcher_knuutw2ho
  log   [17:20:00.016] [info][status][KaaE] Executing watch: new_watcher_4khg6v0oz
  log   [17:20:00.071] [info][status][KaaE] Action Report requires Email Settings! Reports Disabled.
  log   [17:20:00.074] [info][status][KaaE] Processing action: email_admin
  log   [17:20:00.078] [info][status][KaaE][email] Subject: KaaE Alarm TEST, Body: Found 585794 Events
  log   [17:20:00.078] [info][status][Kaae][email] Delivering to Mail Server
  log   [17:20:00.098] [info][status][KaaE] Storing Alarm to ES with type:email_admin
  log   [17:20:02.592] [info][status][Kaae][email] { attachments: [],
  alternative: null,
  header:
   { 'message-id': '<1480584000079.0.31566@bj05-ic-gvs01>',
     date: 'Thu, 01 Dec 2016 17:20:00 +0800',
     from: 'phachon@163.com',
     to: '******@**.com',
     subject: '=?UTF-8?Q?Nginx 报警?=' },
  content: 'text/plain; charset=utf-8',
  text: 'nginx 应用响应时间超过 0.01秒' }

证明邮件已经发生成功。

  • 2
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 7
    评论
YOLO高分设计资源源码,详情请查看资源内容中使用说明 YOLO高分设计资源源码,详情请查看资源内容中使用说明 YOLO高分设计资源源码,详情请查看资源内容中使用说明 YOLO高分设计资源源码,详情请查看资源内容中使用说明YOLO高分设计资源源码,详情请查看资源内容中使用说明YOLO高分设计资源源码,详情请查看资源内容中使用说明YOLO高分设计资源源码,详情请查看资源内容中使用说明YOLO高分设计资源源码,详情请查看资源内容中使用说明YOLO高分设计资源源码,详情请查看资源内容中使用说明YOLO高分设计资源源码,详情请查看资源内容中使用说明YOLO高分设计资源源码,详情请查看资源内容中使用说明YOLO高分设计资源源码,详情请查看资源内容中使用说明YOLO高分设计资源源码,详情请查看资源内容中使用说明YOLO高分设计资源源码,详情请查看资源内容中使用说明YOLO高分设计资源源码,详情请查看资源内容中使用说明YOLO高分设计资源源码,详情请查看资源内容中使用说明YOLO高分设计资源源码,详情请查看资源内容中使用说明YOLO高分设计资源源码,详情请查看资源内容中使用说明YOLO高分设计资源源码,详情请查看资源内容中使用说明YOLO高分设计资源源码,详情请查看资源内容中使用说明YOLO高分设计资源源码,详情请查看资源内容中使用说明YOLO高分设计资源源码,详情请查看资源内容中使用说明YOLO高分设计资源源码,详情请查看资源内容中使用说明YOLO高分设计资源源码,详情请查看资源内容中使用说明YOLO高分设计资源源码,详情请查看资源内容中使用说明YOLO高分设计资源源码,详情请查看资源内容中使用说明
Kibana是一个开源的数据可视化工具,可以帮助用户从 Elasticsearch 中分析和可视化数据。下面是一些使用Kibana进行可视化的基本步骤: 1. 连接到Elasticsearch:在启动Kibana之前,请确保已经正确地安装和配置了Elasticsearch,因为Kibana需要与Elasticsearch进行通信。在Kibana中,通过编辑kibana.yml文件来设置Elasticsearch连接。 2. 创建索引模式:在Kibana中,首先需要创建一个索引模式,以便Kibana可以理解并解析数据。在Kibana菜单中选择“Management”(管理),然后选择“Index Patterns”(索引模式),输入索引名称和时间字段。Kibana将自动检测索引中的字段,并将其映射到可用于查询和可视化的字段类型。 3. 创建可视化:在Kibana中,您可以创建各种类型的可视化,例如柱状图、线形图、饼图、地图等。在Kibana菜单中选择“Visualize”(可视化),然后选择要创建的可视化类型。在可视化编辑器中,选择要使用的索引模式和字段,并配置其他选项,例如聚合函数、过滤器等。 4. 创建仪表板:在Kibana中,您可以将多个可视化组合到一个仪表板中,以便更好地展示和分析数据。在Kibana菜单中选择“Dashboard”(仪表板),然后选择要添加到仪表板中的可视化。您可以通过拖放和调整大小来调整可视化的位置和大小,以便更好地呈现数据。 这些是使用Kibana进行可视化的基本步骤。Kibana还提供了许多其他功能,例如可视化过滤器、警报、报告等,可帮助用户更深入地分析和可视化数据。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 7
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值