kibana显示elasticsearch集群中flume到入的日志

Posted mfmdaoyou

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了kibana显示elasticsearch集群中flume到入的日志相关的知识,希望对你有一定的参考价值。

日志通过flume导入elasticsearch集群见这里flume 日志导入elasticsearch

kibana介绍

技术分享

kibana主页

kibana是一个功能强大的elasticsearch数据显示client,logstash已经内置了kibana。你也能够单独部署kibana,最新版的kibana3是纯html+jsclient。能够非常方便的部署到Apache、nginx等Httpserver。

kibana3的地址: https://github.com/elasticsearch/kibana 
kibana2的地址: https://github.com/rashidkpc/Kibana 
kibana3 demo地址: http://demo.kibana.org

从demo能够先看一下kibana的一些基本功能

图表

技术分享

数据表格,能够自己定义哪些列显示以及显示顺序

技术分享

能够看到实际运行的查询语句

技术分享

新加一行

技术分享

新加panel,能够看到支持的panel类型

技术分享

加一个饼图

技术分享

用地图显示统计结果

技术分享

依照http response code来统计

技术分享

丰富的查询语法

技术分享




kibana3安装

<span style="font-size:18px;">wget https://download.elasticsearch.org/kibana/kibana/kibana-latest.zip
unzip kibana-latest.zip
mkdir -p /var/www/logstash/
mv kibana-latest/* /var/www/logstash/
cd /var/www/logstash/app/dashboards
</span>

改动config.js

<span style="font-size:18px;"> elasticsearch: "http://"+"localhost"+":9200",</span>

改动 app/dashboards/logstash.json  将[logstash-]YYYY.MM.DD改动为es以下index的名称(例如以下图所看到的)

<span style="font-size:18px;"> "pattern": "[logstash1-]YYYY-MM-DD",
</span>

技术分享


然后在浏览器中訪问kibana的index.html

能够得到例如以下图所看到的:

技术分享













以上是关于kibana显示elasticsearch集群中flume到入的日志的主要内容,如果未能解决你的问题,请参考以下文章

kibana连接elasticsearch集群做负载均衡

如何在docker中部署Elasticsearch集群和kibana

Elasticsearch系列——使用kibana或postman操作Elasticsearch的常用命令

kibana基础操作

kibana访问多个 Elasticsearch 节点间的负载均衡

kibana访问多个 Elasticsearch 节点间的负载均衡