问题标签 [kibana-7]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
1 回答
32 浏览

elasticsearch - Kibana 中计算字段出现次数的图表

我有一组看起来像这样的数据。与一种语言相反的数字是存储库中使用的该语言的百分比,以百分比表示。

我想用 Kibana 做两件事

1) 对语言进行全面评估。我想要一个饼图,每个切片代表一种语言,即我想计算字段languages.Java,languages.C等的出现次数在这种情况下,Java出现3次,HTML出现2次,休息一次。

=> 我将如何在 Kibana 中绘制这样的饼图?

2)收集每个项目和每个存储库的所有语言信息,而不考虑百分比。即我希望能够确定 COBOL 用于 1 个项目和 1 个存储库 JAVA 用于 2 个项目和 3 个存储库 => 我将如何在直方图中显示此信息?示例:每种语言的直方图。Y 轴将是使用给定语言的项目数量,X 轴将由不同的语言组成。

谢谢你的帮助

0 投票
0 回答
969 浏览

elasticsearch - Kibana 7.7.0 基础版:从 docker 启动时缺少管理选项卡安全面板

上下文:我想使用 XPACK 来控制哪些用户只能使用免费版本查看哪个 Dasboard。

我从这里下载了 Kibana 7.7.0 zip ,安装了它,我可以看到创建用户/角色的安全选项。事实上,我创建了一个索引、一个用户和一个角色,并在我的 Windows 中使用这个安装的 Elastic/Kibana 成功地将索引设置为这个角色。

只有从 docker 开始的 Elastic/Kibana 才会出现此问题。我从 docker 启动 Kibana 7.7.0,但在管理页面下看不到安全面板。谷歌搜索我发现我必须使用基本版本而不是开源。据我所见, docker-compose bellow 正在下载基本版本,因为最后没有“sso”。我还必须使用 Apache 的 Elastic instad 提供的安装程序。好吧,据我所知,它正在拉取与 Apache 无关的图像。

我不确定问题是否仅与 Kibana 相关,因为我可以在 Elastic 上启用 xpack 安全性并在弹性 docker 容器内交互式运行 elasticsearch-setup-passwords。我可以使用 Elastic 用户登录 Kibana,但在管理下看不到安全选项卡。

此外,即使我设置了 logstash_system,我也遇到了 LogStash 尝试连接到 ElasticSearch 的问题(请参阅下面的 logstash.conf)。

你可以看到我在 ElasticSearch 上启用了 xpack.security.enabled=true。

码头工人-compose.yml

kibana.yml

logstash.conf

值得一提的是,LogStash 无法使用此日志连接到 ElasticSearch,正如您从 logstash.conf 中看到的那样,我设置了 logstash_system(从 elasticsearch-setup-passwords 交互创建的用户)

所以,我的直截了当的问题是:为了在 Kibana 上启用安全性,我是否缺少一些额外的配置?周围的问题是:来自 docker 的 Kibana/Elastic 与 zip 文件中的不同吗?我是否缺少一些额外的配置以允许 Logstash 连接到 ElasticSearch

*** 已编辑

在我更改为后,LogStash 仍然无法连接到 ElasticSearch

logstash.conf

日志是

我想这个日志最相关的部分是:

请注意,它因“在 URL ' http://elasticsearch:9200/_xpack '上联系 Elasticsearch 的“得到响应代码 '401' ”错误而失败。我猜在我的特定 docker 设置中,它需要是 Docker 机器 IP,它在我的情况下是192.168.99.100。有没有办法用这个IP替换elasticsearch?

0 投票
1 回答
621 浏览

elasticsearch - 如何启用 kibana 或 elasticsearch 警报或通知

我使用 EFK (elastic,fluentd,kibana) 来分析我的服务器日志。如果发生特殊情况(例如日志异常),我希望它向我发送通知

我发现它在 kibana 和 elastic 中被命名为监视或警报,但是由于我在服务器上使用弹性的基本模式并且我没有许可证,所以我无法使用它。

有什么方法可以启用它或其他有用的工具来完成这项工作吗?

谢谢

0 投票
1 回答
272 浏览

elasticsearch - Kibana Timelion 没有从索引中绘制数据

我正在设置一个图表以使用 ELK 堆栈 7.7.0 显示 Cisco Netflow 9 数据。来自路由器的数据到达 logstash,然后到达 ElasticSearch,最后到达 Kibana。

在 Kibana 中,我使用 Timelion 在路由器接口上绘制传入字节图形。为此,我创建了索引 cisconetflow 并选择了“in_bytes”字段进行绘图。Timelion 表达式如下所示:

但是,一旦我按下更新和刷新按钮,我没有收到任何错误,但没有任何反应,图表中不会显示任何数据:

Kibana Timelion 图表

如果我只在 Timelion 表达式中包含索引,它会显示一些命中:

在此处输入图像描述

同时,我在 logstash 上运行调试,我看到 Netfrow 数据存在:

在 Kibana 发现仪表板上也是如此,我看到 netflow 数据进入并且 netflowin_bytes 字段显示为可用。

那么,关于我在图表中获取数据所缺少的任何线索?

谢谢。

0 投票
1 回答
236 浏览

elasticsearch - 如何从 Kibana TSVB 显示 2 个月的平均值?

我是 ELK 菜鸟我有一个小问题想在这里问我如何才能从 TSVB 显示 2 个月的平均值?这是这样的示例数据:

我想展示:

X 轴显示每天,Y 轴显示 2 个月的平均值,如下所示:

20200102 ----> (22+33) / 2 (每天不同的作业计数:作业1和2)时间范围从20200102到20191102

2020202-----> (11 + 22 + 33) / 3 (每天不同的作业计数:从 0202 开始的作业 1 ,2 和作业 1)时间范围是从 20200202 到 20191202

20200203 到 20200204 没有数据,所以和 20200202 一样

20200205 -----> ( 45 + 11 + 22 + 33 ) / 4 时间范围是从20200205到20191205

20200210 -----> ( 100 + 45 + 11 + 22 + 33 ) / 5 时间范围是从20200210到20191210

20200311 -----> (10 + 100 + 45 + 11 ) / 3
时间范围是从 20200311 到 20200111 ....

如果您有任何意见,请告诉我:祈祷::祈祷:

0 投票
1 回答
88 浏览

elasticsearch - kibana 7.2.1 地图可视化中缺少邮政编码

我在 上绘制一些数据US zip code map in kibana,每当我打开可视化时,都会出现一个error弹出窗口,上面写着:

无法在地图上显示 43 个结果:确保这些术语中的每一个都与该形状的连接字段上的形状相匹配:00605, 00613, 00681, 00970, 00977, 15134, 18501, 29151, 29802, 29861, 30031, 31131, 73070, 74018, 75033, 77225, 77305, 77399, 77512, 78599, 84091, 84129, 85001, 85117, 85274, 85311, 85372, 85378, 85732, 92088, 92112, 92263, 92329, 92340, 92375, 92393, 92402, 92415, 92423, 92502, 92513, 92546, 97078

我认为这些是zipcodes present in my data but not in kibana. 如果是这种情况,我如何将这些邮政编码或完整的邮政编码边界添加到 kibana?如果没有,我该怎么做才能让它工作?

还搜索了一些资源,发现这些邮政编码不可用https://maps.elastic.co/v7.2/index.html?locale=en#file/usa_zip_codes

0 投票
1 回答
31 浏览

elasticsearch - Kibana Bargraph 未正确过滤数据

我在索引“testfilter”中插入了以下数据集

并且索引映射( GET testfilter/_mapping )如下

当我通过选择 X Axis as 在 Kibana 中创建条形图可视化时:

该图得到正确构建。当我通过选择Tag : Development进行过滤时,我得到两个栏一个过滤“Development”和另一个过滤“Telecom”(如屏幕截图所示) 在此处输入图像描述

我如何构建图表,当我过滤任何标签时,我应该只获得该标签数据

0 投票
0 回答
18 浏览

elasticsearch - 将 geo_ip 转换为 geo_point 时面临的问题

如何提取geoip或将geoip转换为geopoint:

我确实获得了地理信息,但缺少 geo_point 数据类型。而且我没有将geo.location作为geo_point,logstash还需要做什么?

这样我就可以得到geo_point(经度,纬度)在地图上可视化,请指导

0 投票
2 回答
272 浏览

elasticsearch - 如何在 Kibana 中搜索带有特殊字符的单词 - Elasticsearch

有谁知道我如何在消息中获取包含该值的值?如果我删除它搜索的 (-) 和 (/),如果我离开它们,则查询不会返回任何内容。

不是....

不是....

0 投票
1 回答
806 浏览

kubernetes - 在 k8s 中运行 kibana 但得到 `Module not found: Error: Can't resolve 'plugins/kibana/local_application_service'`

我在我的 k8s 集群中运行了一个 es 集群,然后我安装了 kibana,但出现错误:

ES 集群运行良好。但是kibana无法启动。我尝试了 3 次重新安装它,但无法正常工作。请帮助我,谢谢。

  • 版本:es -> 7.8.0,kibana -> 7.8.0

  • yamls

  • kibana 日志
  • kibana pod 中的文件

仪表盘查看器.js