kibana php,kibana简易教程

简介

kibana是ELK的组件之一,方便用户查询日志。

使用

登录界面

在浏览器输入kibana的服务ip:port,将进入到kibana的搜索主页,见图1。

9526c8c5f555405d8a3c0f5fc0acffe8?version=auto&filename=Clipboard%20Image.png

图1

index pattern设置

可以通过Setting-->indices进入配置index搜索模板的界面,见图2和图3,可配置index搜索模板,该模板指出只搜索符合该模板的index,比如logstash-pass-gslb-*,则只搜索index名符合logstash-pass-gslb-*的index,index指的是elasticsearch上的index,注:如果已经有了index搜索模板,可直接选择相应的模板,见图4,系统已有一个通用模板logstash-*,但是针对每个业务还是希望能建立业务模板,这样查询速度更快,对Elasticsearch的压力也更小,模板命名是logstash-pass-svc_id-*,svc_id是业务id。

f734b1786136437982a52b189e970321?version=auto&filename=Clipboard%20Image.png

图2

59db4f1c5d8b4d3392f6d3a224582526?version=auto&filename=Clipboard%20Image.png

图3

b15eb7d4583046e3aacb150471120b52?version=auto&filename=Clipboard%20Image.png

图4

基本设置

模板选好之后,可以设置一些参数,见图 5

12d748179edf41dc8da2c3b61c2ad153?version=auto&filename=Clipboard%20Image.png

图5

该参数指出查询的日志所在的时间段,是否自动刷新。另外,默认只显示500条符合搜索条件的日志,可以通过Settings-->Advanced-->discover:sampleSize配置,见图6

3c13e78f8cd44fedab1bbb7f4d17ea47?version=auto&filename=Clipboard%20Image.png

图6

查询语法

搜索某个字段,比如tag字段,则可以在搜索框中输入tag:device.kiev.devicenew.kiev.log,表示搜索tag是device.kiev.devicenew.kiev.log的日志,可用通配符,tag:device.kiev.devicenew.*。可用复合查询,比如AND。OR。NOT操作符,比如tag:device.kiev.devicenew.kiev.log AND level:INFO,表示查找tag是device.kiev.devicenew.kiev.log且level字段是INFO的日志,还支持范围查询,比如status:[400 TO 499],查询过程中可能出现没有结果的情况,请注意时间范围,可能是因为选取的时间范围内没有日志。再来一个较复杂的查询语句status:[400 TO 499] AND (extension:php OR extension:html)

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值