从proxy的access log中,筛选出访问过某个URL的IP和人名
1.在Discover中搜多对应的url
语法:fieldname :value
例:DstURL:*baidu*
符号*是通配符,负责匹配关键字baidu前后的任意字
这样只要field DstURL中包含baidu字样的都会被筛选出来
2.点击[保存]按钮,保存这个search,输入标题(例,SearchOfBaidu)
3.进入DashBoard,点击[创建仪表板]
仪表板的类型可以根据自己的需要选择,这里选择数据表
4.[新建数据表/选择源]中选择之前保存的那个search(SearchOfBaidu)
5.Metrics默认选择计数
6.Buckets中,添加拆分行
聚合项选择[Terms],字段选择自己需要显示的字段,例如IP,name之类的。
大小根据实际情况进行选择,需要多少数据就设定为多少