一、安装
以kibana-6.4.0-linux-x86_64.tar.gz为例
(1)下载:
https://www.elastic.co/products/kibana
(2)解压:
cd /usr/local/wutongyu/tools/
tar -zxvf kibana-6.4.0-linux-x86_64.tar.gz
mkdir kibana
mv kibana-6.4.0-linux-x86_64/* kibana
rm -rf kibana-6.4.0-linux-x86_64
(3)修改配置kibana/config/kibana.yml,配置如下内容:
server.port: 5601
server.host: "0.0.0.0"
elasticsearch.url: "http://localhost:9200"
(4)在保证es启动的前提下,启动:
nohup /usr/local/wutongyu/tools/kibana/bin/kibana 1>>/opt/log/kibana/kibana.log 2>>/opt/log/kibana/kibana.log &
(5)访问: http://ip:5601
二、使用
(1)设置索引模板和时间字段,所以模板根据es的索引进行设置
(2)Discover模块使用
(3)Visualize模块设置
(4)Dashboard模块设置(仪表盘)
可以新建统计模块,业绩可以选择Visualize模块保存的图标
(5)查询语法
GET _search { "query": { "match_all": { } } } GET _search { "query": { "match": { "transport":"tcp" } } } GET _search { "query": { "match": { "type":"mysql" } } } GET _search { "from" : 0, "size" : 60, "query" : { "wildcard" : { "type" : { "wildcard" : "*mysql*", "boost" : 1.0 } } } } GET _search { "from" : 0, "size" : 60, "query" : { "bool" : { "must" : [ { "wildcard" : { "hostIp" : { "wildcard" : "*mysql*", "boost" : 1.0 } } } ], "disable_coord" : false, "adjust_pure_negative" : true, "boost" : 1.0 } } }