天天看點

日志分析平台ELK之前端展示kibana

日志分析平台ELK之前端展示kibana

之前的部落格一直在聊ELK叢集中的存儲、日志收集相關的元件的配置,但通常我們給使用者使用不應該是一個黑黑的shell界面,通過接口去查詢搜尋;今天我們來聊ELK中的前端可視化元件kibana;kibana主要作用是用來展示、搜尋、檢視、分析、整合elasticsearch中存儲的日志的一個web使用者界面;使得讓使用者使用ELK更加直覺;

  之前的部落格一直在聊ELK叢集中的存儲、日志收集相關的元件的配置,但通常我們給使用者使用不應該是一個黑黑的shell界面,通過接口去查詢搜尋;今天我們來聊ELK中的前端可視化元件kibana;kibana主要作用是用來展示、搜尋、檢視、分析、整合elasticsearch中存儲的日志的一個web使用者界面;使得讓使用者使用ELK更加直覺;

  kibana  rpm包下載下傳

[root@node06 ~]#wget https://artifacts.elastic.co/downloads/kibana/kibana-6.8.12-x86_64.rpm
--2020-10-05 19:19:33--  https://artifacts.elastic.co/downloads/kibana/kibana-6.8.12-x86_64.rpm
Resolving artifacts.elastic.co (artifacts.elastic.co)... 151.101.230.222, 2a04:4e42:36::734
Connecting to artifacts.elastic.co (artifacts.elastic.co)|151.101.230.222|:443... connected.
HTTP request sent, awaiting response... 200 OK
Length: 193354778 (184M) [application/octet-stream]
Saving to: ‘kibana-6.8.12-x86_64.rpm’

100%[==========================================================================>] 193,354,778  170MB/s   in 1.1s   

2020-10-05 19:19:35 (170 MB/s) - ‘kibana-6.8.12-x86_64.rpm’ saved [193354778/193354778]
      

  kibana安裝

[root@node06 ~]# ll
total 188824
-rw-r--r-- 1 root root 193354778 Aug 18 19:40 kibana-6.8.12-x86_64.rpm
[root@node06 ~]# yum install ./kibana-6.8.12-x86_64.rpm 
Loaded plugins: fastestmirror
Examining ./kibana-6.8.12-x86_64.rpm: kibana-6.8.12-1.x86_64
Marking ./kibana-6.8.12-x86_64.rpm to be installed
Resolving Dependencies
--> Running transaction check
---> Package kibana.x86_64 0:6.8.12-1 will be installed
--> Finished Dependency Resolution

Dependencies Resolved

==========================================================================================================================
 Package                 Arch                    Version                     Repository                              Size
==========================================================================================================================
Installing:
 kibana                  x86_64                  6.8.12-1                    /kibana-6.8.12-x86_64                  427 M

Transaction Summary
==========================================================================================================================
Install  1 Package

Total size: 427 M
Installed size: 427 M
Is this ok [y/d/N]: y
Downloading packages:
Running transaction check
Running transaction test
Transaction test succeeded
Running transaction
  Installing : kibana-6.8.12-1.x86_64                                                                                 1/1 
  Verifying  : kibana-6.8.12-1.x86_64                                                                                 1/1 

Installed:
  kibana.x86_64 0:6.8.12-1                                                                                                

Complete!
[root@node06 ~]# 
      

  配置kibana連接配接es

日志分析平台ELK之前端展示kibana

  提示:server.port用于指定kibana監聽的端口,server.host用于指定kibana監聽的位址,0.0.0.0表示監聽本機所有可用位址;server.name是指定本機的主機名,elasticsearch.hosts用于指定es叢集主機位址;配置好以上四項就可以直接啟動kibana了;

  啟動kibana

日志分析平台ELK之前端展示kibana

  用浏覽器通路node06上的5601提供的web服務

日志分析平台ELK之前端展示kibana

  好了,到此kibana就部署好了

  添加index到kibana

日志分析平台ELK之前端展示kibana
日志分析平台ELK之前端展示kibana
日志分析平台ELK之前端展示kibana
日志分析平台ELK之前端展示kibana
日志分析平台ELK之前端展示kibana

  提示:這裡之是以看不到資料,是因為生成日志的時間不再15分鐘内;

  模拟通路httpd,然後看看kibana是否能夠看到日志?

日志分析平台ELK之前端展示kibana
日志分析平台ELK之前端展示kibana

  提示:可以看到node01通路node03的httpd的日志;

  搜尋響應碼為404的日志

日志分析平台ELK之前端展示kibana

  基于IP位址畫區域地圖

日志分析平台ELK之前端展示kibana
日志分析平台ELK之前端展示kibana
日志分析平台ELK之前端展示kibana
日志分析平台ELK之前端展示kibana
日志分析平台ELK之前端展示kibana

  畫條形圖

日志分析平台ELK之前端展示kibana
日志分析平台ELK之前端展示kibana
日志分析平台ELK之前端展示kibana

  畫餅圖

日志分析平台ELK之前端展示kibana
日志分析平台ELK之前端展示kibana

  折線圖

日志分析平台ELK之前端展示kibana
日志分析平台ELK之前端展示kibana

  添加面闆

日志分析平台ELK之前端展示kibana
日志分析平台ELK之前端展示kibana
日志分析平台ELK之前端展示kibana

作者:Linux-1874

出處:https://www.cnblogs.com/qiuhom-1874/

本文版權歸作者和部落格園共有,歡迎轉載,但未經作者同意必須保留此段聲明,且在文章頁面明顯位置給出原文連接配接,否則保留追究法律責任的權利.

上一篇: PHP pow() 函數
下一篇: ECS使用感受

繼續閱讀