ELK日志分析平台之报表看板

153827_qmZg_3030681.png

接上篇搭建篇:https://my.oschina.net/u/3030681/blog/785565

搭建完ELK,后续就是使用logstash收集、过滤日志,输出到es,然后使用kibana做报表分析

本环境的logstash过滤规则

154052_oav3_3030681.png

其中有一部分规则函数是我自定义的,写入到

154233_QrJR_3030681.png

vim /program/logstash-5.0.0/vendor/bundle/jruby/1.9/gems/logstash-patterns-core-4.0.2/patterns/grok-patterns

以下就是自定义的规则函数

154257_7ipp_3030681.png

logstash配置完成后,使用kibana进行报表展示

154443_ddCY_3030681.png

154607_tnQJ_3030681.png

154638_Fkh8_3030681.png

154710_5MdD_3030681.png

154733_RkM7_3030681.png

此处IP.keyword是经过logstash过滤处理之后输出到es的字段

154843_8Hwj_3030681.png

154911_a3vb_3030681.png

以下是统计IOS和安卓使用APP应用的占比情况

155042_lKH7_3030681.png

155128_I09t_3030681.png

其中:IOS (OS:iOS*)是代表过滤OS字段以iOS开头后的结果取名IOS,IOS其实就是给(OS:iOS*)取个名字而已

android (OS:(-iOS*))是代表过滤OS字段排除以iOS开头后的结果取名android,android其实就是给(OS:(-iOS*))取个名字而已

还有其他的一些可以根据自己的需要进行定制报表,有时间下次再来分享

163440_pKcH_3030681.png

以上是一个总看板

 

转载于:https://my.oschina.net/u/3030681/blog/788186

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值