天天看點

部署kibana分析系統并連接配接elasticsearch叢集展現索引資料(八)

部署kibana分析系統并連接配接es展現索引資料

1.kibana分析系統簡介

Kibana是一個開源的分析與可視化平台,設計出來用于和Elasticsearch一起使用的。你可以用kibana搜尋、檢視存放在Elasticsearch中的資料。Kibana與Elasticsearch的互動方式是各種不同的圖表、表格、地圖等,直覺的展示資料,進而達到進階的資料分析與可視化的目的。

Elasticsearch、Logstash和Kibana這三個技術就是我們常說的ELK技術棧,可以說這三個技術的組合是大資料領域中一個很巧妙的設計。一種很典型的MVC思想,模型持久層,視圖層和控制層。Logstash擔任控制層的角色,負責搜集和過濾資料。Elasticsearch擔任資料持久層的角色,負責儲存資料。而我們這章的主題Kibana擔任視圖層角色,擁有各種次元的查詢和分析,并使用圖形化的界面展示存放在Elasticsearch中的資料。

kibana下載下傳位址:

  • 6.6.0
    • https://mirrors.huaweicloud.com/kibana/6.6.0/kibana-6.6.0-x86_64.rpm
  • 7.8.1
    • https://mirrors.huaweicloud.com/kibana/7.8.1/kibana-7.8.1-x86_64.rpm

2.部署kibana

2.1.部署kibana

1.安裝kibana
[root@elasticsearch ~]# rpm -ivh kibana-6.6.0-x86_64.rpm 
警告:kibana-6.6.0-x86_64.rpm: 頭V4 RSA/SHA512 Signature, 密鑰 ID d88e42b4: NOKEY
準備中...                          ################################# [100%]
正在更新/安裝...
   1:kibana-6.6.0-1                   ################################# [100%]

2.配置kibana
[root@elasticsearch ~]# vim /etc/kibana/kibana.yml 
server.port: 5601					#設定kibana端口
server.host: "192.168.81.210"			#kibana位址
server.name: "es-application"				#起個名字,和es叢集保持一個名字
elasticsearch.hosts: ["http://192.168.81.210:9200"]			#es位址,我們先填寫一個的

3.啟動kibana
[root@elasticsearch ~]# systemctl start kibana
[root@elasticsearch ~]# systemctl enable kibana

4.檢視kibana端口
[root@elasticsearch ~]# netstat -lnpt | grep 5601
tcp        0      0 192.168.81.210:5601     0.0.0.0:*               LISTEN      18793/node     
           

2.2.通路kibana

通路:http://主機ip:5601/,打開後是這個樣子表示正在啟動稍微等一等

部署kibana分析系統并連接配接elasticsearch叢集展現索引資料(八)

通路進來後,第一步就想讓我導入一些模闆,我們可以試着添加一個,看看效果

部署kibana分析系統并連接配接elasticsearch叢集展現索引資料(八)

随便點選一個就行

部署kibana分析系統并連接配接elasticsearch叢集展現索引資料(八)

2.3.檢視導入的模闆

這是一個航空公司的模闆

點選Dashboard—模闆名

部署kibana分析系統并連接配接elasticsearch叢集展現索引資料(八)

kibana還是很炫酷的

部署kibana分析系統并連接配接elasticsearch叢集展現索引資料(八)

3.安裝完kibana之後es的變化

安裝完kibana後,es叢集會增加兩個索引,一個kibana_sample_data_logs和.kibana_1索引

部署kibana分析系統并連接配接elasticsearch叢集展現索引資料(八)

4.kibana基本使用

4.1.檢視es叢集

點選managerment----elasticsearch----index managerment

部署kibana分析系統并連接配接elasticsearch叢集展現索引資料(八)

在這裡就可以看到我們的索引了,可以對索引進行一系列操作

部署kibana分析系統并連接配接elasticsearch叢集展現索引資料(八)

4.2.删除一個索引

點選managerment—elasticsearch—index managerment----選擇要操作的索引—點選manage index----點選delete index即可删除

部署kibana分析系統并連接配接elasticsearch叢集展現索引資料(八)

點選confirm即可删除

部署kibana分析系統并連接配接elasticsearch叢集展現索引資料(八)

上方的粉色線條表示正在删除

部署kibana分析系統并連接配接elasticsearch叢集展現索引資料(八)

5.開啟kibana監控功能

5.1.開啟監控功能

kibana監控功能在6.0版本之前都是收費的

kibana監控功能可以配置zabbix展現炫酷的監控圖形

點選monitoring—turn on monitoring

部署kibana分析系統并連接配接elasticsearch叢集展現索引資料(八)

5.2.監控開啟成功

監控首頁可以看到es叢集很多相關資訊

右上角就是叢集的名稱,有顯示node節點的資訊、索引資訊

部署kibana分析系統并連接配接elasticsearch叢集展現索引資料(八)

開啟完監控後es上會增加兩個索引,每天都會生成,也是一種備份

部署kibana分析系統并連接配接elasticsearch叢集展現索引資料(八)

5.3.檢視叢集狀态監控

點選圖中的超連結即可跳轉到詳細的監控資訊

部署kibana分析系統并連接配接elasticsearch叢集展現索引資料(八)

叢集狀态監控資訊

部署kibana分析系統并連接配接elasticsearch叢集展現索引資料(八)

5.4.檢視node節點監控

點選node節點名稱即可看更詳細的資訊

部署kibana分析系統并連接配接elasticsearch叢集展現索引資料(八)

5.5.檢視索引資訊

繼續閱讀