说明
Kibana是一个Web应用程序,需要通过5601来访问。当访问时,默认情况下,Discover页面加载时选择了默认索引模式。时间过滤设置为最近十五分钟,搜索查询设置为match-all(\*)
时间过滤
1.点击 Kibana 工具栏中的 Time Picker 。
2.可以通过点击一个时间段设置快速过滤。
3.可以基于当前时间来设置相对时间过滤器,点击 Relative 后选择数字和时间单位(秒、分、时、天、月、年)来指定当前时间多久之前是开始时间。也可以用同样的方式指定当前多久之后为结束时间。相对时间既可以是过往也可以是将来。
4.可以点击 Absolute ,通过修改 To 和 From 字段直接指定开始时间和结束时间。
5.点击工具条下方最右侧的脱字符图标来关闭 Time Picker 。
搜索数据
可以在当前索引模式匹配索引进行搜索,也可以直接在搜索框中搜索关键字。
我们可以通过查询时间的维度、查询日志关键字的维度、查询日志级别的维度来进行查询。
查看日志上下文
点击日志列表左侧的expand按钮
详细日志出现后,点击View Surrounding Documents,即可查看该条日志的上下文。
使用
1.加载案例数据到你安装的Elasticsearch中
2. 定义至少一个索引匹配模式
3.使用Discover功能探索你的数据
4.建立一个visualization图形化地展示你的数据
5.把许多visualization汇编组装成一个Dashboard
详细说明
1.选择我们要查询的日志文件
2.点击Add a filter按钮选择我们要查询的条件
3.点击save,就可以看到我们想要查询的东西
4.查询的关键字将会被标记出来