ELK搜索引擎三剑客(存储+检索+分析) ---Kibana(可视化展示)

1.安装
修改kibana.yml文件中的server.host: “0.0.0.0”
指定kibana.yml文件中数据来源为elasticsearch.url: “http://192.168.56.100:9200
2.端口:5601

创建index pattern
Management>Index Patterns>Create Index Pattern
数据探索
1.Discover>选择Index Pattern
2.按时间窗口过滤数据(须包含@timestamp字段)
3.搜索数据
4.进行字段过滤 (增加过滤器)

Elasticsearch聚合查询
Buckets桶:满足特定条件的文档的集合
Metrics指标:对桶内的文档进行统计计算

桶可以进行嵌套,可以查寻多个结果进行嵌套
饼图

索引:索引名

Metrics
Count聚合 或者average max min等
Buckets
Terms类型分桶
字段:输入你要分桶的字段
保存可视化结果

Logstash
配置文件包括哪三部分? input filter output
常用输入插件有哪些? file jdbc stdin
常用过滤器有哪些? grok mutate csv
常用输出插件有哪些? es file
编解码器的作用是什么? 把信号和数据进行编制,转换为可以用于通信的信号
Kibana可视化图表中分桶与指标的概念
分桶:Buckets 表示满足某个条件的文档的集合 比如term查 range查 等等
指标:Metrics 表示为某个桶的文档进行计算得到的统计信息 比如count average max min等

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值