kibana仪表盘共享链接的简单介绍
Kibana使用入门
Kibana使用:
Discover:查询日志
Visualize:可视化图表
Dashboard:仪表盘
Timelion:
Dev Tools:开发工具
Management:主要是索引管理
Kibana使用--Discover
1.精确搜索,需要使用双引号引起来:"调用失败"
2.如果不带引号,将会匹配每个单词:调用失败
3.模糊搜索,必须加引号:"调用失败~"
4.星号匹配0到多个字符,不能加引号:调用失败*
5.问号匹配单个字符,不能加引号:调用失败?,发生
6.加号搜索结果中必须包含此项,减号不能含有此项,什么都没有则可有可无
_type:error AND +调用失败 AND -info
7.数字类型的数据可使用,,=等.注意不能有空格
8.字段值在某个区间,[]包含该值,{}不包含
_type:error AND try_time:[0 TO 100]
9.运算符AND/OR/NOT必须大写:id AND name;id OR name;NOT name
10.组合查询:(id OR username) AND age
11.转义特殊字符+ - || ! () {} [] ^ " ~ * ? : \转义特殊字符只需在字符前加上符号\
Kibana使用--Visualize
1.Line chart(折线图)
2.Pie chat(饼图)
3.Vertical bar chart(柱状图)
如何使用Kibana的仪表板与可视化功能
Kibana是一个为ElasticSearch提供的数据分析的Web接口。
可使用它对日志进行高效的搜索、可视化、分析等各种操作。
Kibana目前最新的版本5.0.2,回顾一下Kibana3和Kibana4的界面。
Kibana-介绍
Kibana是一个开源分析和可视化平台,旨在与Elasticsearch协同工作。您使用Kibana搜索,查看和与存储在Elasticsearch索引中的数据进行交互。您可以轻松执行高级数据分析,并在各种图表,表格和地图中可视化您的数据。
仪表板是用于分析数据的面板的集合。在仪表板上,您可以添加各种面板,可以重新排列并讲述关于数据的故事。
编辑仪表板:
探索仪表板数据:
自定义仪表板操作:
共享仪表板:
图形分析功能使您能够发现 Elasticsearch 索引中的项目是如何相关的。您可以研究索引词汇之间的连接,并查看哪些连接最有意义。这在各种应用程序中都很有用,从欺诈检测到推荐引擎。
例如,图形浏览可以帮助您发现黑客所针对的网站漏洞,从而可以加固您的网站。或者,您可以向电子商务客户提供基于图的个性化推荐。
图形分析特性为 Kibana 提供了一个简单但强大的图形探索 API 和一个交互式图形可视化工具。两者都可以在现有的 Elasticsearch 索引中使用ー你不需要存储任何额外的数据来使用这些特性。
传输层安全安全协议(SSL)和传输层安全协议(TLS)为数据传输提供加密。虽然这些术语通常可以互换使用,但 Kibana 只支持 TLS,它取代了旧的 SSL 协议。
浏览器将流量发送到 Kibana,Kibana 将流量发送到 Elasticsearch,这些通信通道分别配置为使用 TLS。
错误信息:POST 403 (forbidden) on create index pattern
解决办法:
设置Kibana仪表盘
Metricbeat随安装包自带了一个样例Kibana仪表板、可视化和可视化的在Kibana中搜索Metricbeat数据。在你使用仪表板之前,你需要创建索引模式metricbeat-*,然后将仪表板加载到Kibana中。你可以跑 setup 命令(这里会详细介绍)或者参考在metricbeat.yml配置文件中 配置仪表盘加载 。
这要求配置了Kibana节点。如果你还没有配置过Kibana节点,请参考 配置Metricbeat 。
在你执行此步骤之前请确保Kibana已经正常运行。如果你要访问的Kibana启用了安全性,请确保你配置了credentials,参考 配置Metricbeat 。
为Metricbeat设置Kibana仪表板,用下面与你系统对应的命令。
下边这个命令展示的是加载Metricbeat包内的仪表板。更多其他的操作,比如加载定制的仪表板,可以参考 Importing Existing Beat Dashboards 。如果你已经配置了Logstash,参考 Set up dashboards for Logstash output 。
deb and rpm:
mac:
brew:
linux:
docker:
win:
以管理员身份打开一个 PowerShell prompt(右键单击PowerShell图标,选择以管理员身份运行)。
在 PowerShell prompt中, 跳转到 Metricbeat安装目录,然后运行:
在仪表盘加载过程中,Metricbeat会连接Elasticsaerch以校验版本信息。在加载仪表板是,若果Logstash已经启用,你需要临时禁用Logstash输出,启用Elasticsearch。连接启用安全性的Elasticsearch集群时,请确保credentials配置无误。
deb and rpm:
mac:
brew:
linux:
docker:
win:
以管理员身份打开一个 PowerShell prompt(右键单击PowerShell图标,选择以管理员身份运行)。
在 PowerShell prompt中, 跳转到 Metricbeat安装目录,然后运行:
(十三)ELK技术栈之-Kibana使用
我们在正式使用Kibana之前,需要先匹配我们Elasticsearch中的索引库,因为我们的Elasticsearch有可能会有很多索引库,Kibana为了性能因素,是不会事先把所有的索引库都导进来的,我们需要用那个索引就导哪个索引。
按照如下步骤操作: Management Index Patterns Create Index Patterns 然后我们可以看到如下界面:
点击 Discover 菜单,打开Kibana的数据发现功能:
点击 Visualize 菜单,进入可视化图表创建界面,Kibana自带有上10种图表,下面我们来看看这些图表的使用。
饼状图使用示例
点击create visualize按钮,然后点击Pie图表,在From a New Search, Select Index中选择需要进行图表分析的索引,比如我们使用使用用户账号的索引ban*,点击了之后出现如下界面:
点击上方的绿色箭头,出来以下界面:
条形图使用示例
点击create visualize按钮,然后点击Vertical Bar图表,在From a New Search, Select Index中选择需要进行图表分析的索引,比如我们使用使用莎士比亚作品集测试数据shak*,点击了之后出现如下界面:
地图使用示例
点击create visualize按钮,然后点击Coordinate Map,在From a New Search, Select Index中选择需要进行图表分析的索引,比如我们使用日志测试数据Logstash-2015*,点击了之后出现如下界面:
点击 Dashboard 菜单,进入仪表盘创建界面。
一个Kibana仪表盘是许多图表的集合,它允许你整理和分享,点击Create a dashboard按钮,再点击Add按钮,显示出已保存图表的列表: