kibana通常是作为ELK日志收集方案的一个组件,主要负责显示elasticsearch中的数据。 关于ELK的安装和配置,本文不做说明,因为这是一套很成熟的方案,网上能找到很多教程。 下面直接开始做日志收集。
kibana实时分析日志
显示数据
首先需要创建索引,我存在elasticsearch中的索引是以docker开通,所以我的配置的索引就是docker*,*是通配符
创建索引完成以后,可以在discover查询到索引中的数据
筛选数据
字段显示
日志默认显示time字段和source字段(包含全部字段信息),可以通过左侧的将 available fields中的字段添加到selected fields中,进行字段的筛选显示
时间搜索
默认显示最近十五分钟的日志,如需要查询其他时间段的日志,可以通过右上角选择时间。 系统提供了如15分钟,30分钟,1天,1星期