ELK系列传送门
ELK系列(一) ElasticSearch 8.9.2集群搭建
ELK数据流规划
ELK接入nginx-access日志数据流规划
数据流向
filebeat -------> kafka ----> logstash ----> ES --------> kibana
收集 mq 处理日志 存储、搜索 展示、分析
|
|
elastalert2---钉钉告警
日志已切割成字段保存在索引中 kibana需要新建数据视图展示并根据数据数据视图创建可视化
Kibana-DashBoard绘制
1.已接入域名
可视化:接入域名在一定时间段内的访问量展示
Len编辑:
2.分钟级访问量
可视化:展示每分钟acces日志的访问量
Len编辑:
3.高防秒级滤后图
可视化:展示秒级内的所有流量和滤后流量(根据状态码判定)
Len编辑:
4.访问量、IP、请求方式、状态码统计
可视化:一段时间内日志总量统计、SIP计数、请求方式占比、状态码占比
Len编辑:
5.User Agent TOP10表格
可视化:展示一段时间内访问日志UATOP10的计数
Len编辑:
6.URI TOP10表格
可视化:展示一段时间内请求的URI的Top10访问计数
Len编辑
7.Referer TOP10表格
可视化:展示一段时间内的Referer的TOP10计数
Len编辑:
8.客户端IP TOP10表格
可视化:展示一段时间的客户端IP TOP10计数
Len编辑: