EFK实战Kibana之查询语法、导出CSV文件、安装插件(持续更新中)

概述

EFK,是ELK即ElasticSearch + Logstash + Kibana的升级版,把Logstash替换成Fluentd。

实战

查询语法

选择日志索引后
在这里插入图片描述
搜索,可以简单的使用 Lucene通用的语法,或使用基于JSON格式QueryDSL(DSL:领域特定语言)来构造搜索各种请求(更加灵活,方便构造复杂查询)。

搜索ERROR级别的日志:level: error
搜索某个应用的日志:appName: "book-store"
搜索某个应用的指定标题的日志:appName: "book-store" AND "埋点入参"
搜索某个应用的ERROR级别的日志:appName: "book-store" AND level: error
排查某个应用的日志:-appName: "book-store"
排查某个应用后的ERROR级别的日志:-appName: "book-store" AND level: error

数据导出

默认情况下,EFK查询结果有2个字段:
在这里插入图片描述
即Time和_source,点击上图左侧的三角形,可以看到更多字段:
在这里插入图片描述
要导出数据时,我们显然不需要这么多无关字段。其中只有一个msg字段是我们需要的导出字段。

在左侧面板Available fields找到msg字段,点击add:
在这里插入图片描述
点击刷新,会看到列表字段已更新:
在这里插入图片描述
点击页面顶部的Save,起个辨识度高的名字
在这里插入图片描述
然后点击Share,点击CSV Reports
在这里插入图片描述
最后点击Generate CSV。另外,如果查询的数据量较大,生成文件耗时可能会长达几分钟,甚至报错:导出失败。

文件生成成功后,在左侧面板找到Management,点击Reporting,可以发现之前命名的Reports,点击右侧的download图标即可下载文件。

导出超时失败

如果导出失败,则需要减少数据查询量,回到第一步,也就是图1,增加过滤条件(Add a filter),减少查询数据量,如订单时间等。支持如下6中操作符Operator:
在这里插入图片描述

Excel打开乱码

使用Windows系统自带的记事本或文本编辑器如Sublime Text打开,或使用Mac系统自带的文本编辑,又或者使用Mac Numbers表格应用程序打开,都是正常的,但使用Office Excel打开时则会发现文本乱码在这里插入图片描述
解决方案:
参考BOM及CSV/Excel乱码及从代码上根源解决问题
借助于Sublimt Text编辑器,点击File->Save with Encoding,选择UTF-8 with BOM。
在这里插入图片描述
再次使用Excel打开会发现乱码消失。

插件

参考

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

johnny233

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值