问题标签 [kibana]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
2 回答
2543 浏览

logging - 用fluentd解析数据

我已经熟练地运行了 elasticsearch,并且我正在使用 rsyslog 转发来自几台 Unix 机器的日志(基本上是转发所有日志)。

它工作得很好,除了我对数据没有任何控制权。我想要的是能够标记某些值。现在,一切都在@message 中。假设我有来自 apache 的日志进入 fluentd。我想使用 Kibana 查看流量(每个 ip、每个文件类型、响应等)。

我不知道这是否可以直接在 Kibana 中完成,或者必须在 fluentd 中解析。我该怎么办?我已经看到了不同日志设置的示例,但是当涉及到 Web 服务器时,它们都会跟踪日志文件。我不能这样做,因为它是远程服务器。

另外,我有不同的服务,我想从(sql、web、mail...)中获取重要的统计信息。

注意:我正在使用 rsyslog 转发日志。

0 投票
1 回答
4165 浏览

elasticsearch - elasticsearch avg query and fetch time

how do i calculate average query and fetch time on my elasticsearch server. http://mysearver.com:9200/_stats gives me the query_time and fetch_time. But this values keep incrementing on each search. I need avg query time and fetch time of the querys and plot it on a graph.

I tried query_time/query_total , this value also increase on each query and then stays on that after the query has stopped.

This is what i have tried so far

0 投票
1 回答
308 浏览

elasticsearch - elasticsearch 获取事件失败

我在弹性搜索中有两个事件:

事件一:

活动二:

这两个事件都可以通过:

但事件 1 无法通过:

kibana 使用了后面的语法,所以我想知道是什么导致了这种不同的行为以及如何解决这个问题,以便后面的语法也可以获取所有事件。

0 投票
1 回答
8393 浏览

elasticsearch - 如何在 Kibana 中随时间绘制字段的不同值 - ClassCast Exception

我正在尝试使用 logstash 读取日志文件。我使用 grok 将消息中的一个数字解析为一个数字并将其存储为一个字段。但据我所知,我只让 Kibana 绘制消息随时间发生的次数。

我没有任何运气使用 Kibana 来绘制更多的图表,而不仅仅是消息出现的次数。

我的消息示例:

我提取/创建 COUNT 和 TIME 字段以存储相应的值 58 和 2392..我想绘制过去 5 分钟或 10 分钟内 COUNT 和 TIME 的不同值,而不是它们在日志文件中随时间出现的次数。

在现场演示中尝试过,但在我的 kibana localost 控制台上出现此错误

任何帮助是极大的赞赏。

0 投票
3 回答
2916 浏览

json - Graphite 脚本化仪表板

我正在尝试使用石墨为某些指标生成仪表板。理想情况下,如果我想显示存储在石墨耳语数据库中的 CPU 使用率、内存和日志统计信息等指标。是否有任何工具(和文档),例如支持脚本仪表板的 kibana3。谢谢

0 投票
2 回答
5621 浏览

kibana - kibana 中的复杂查询或查询单个字段类型的不同值

我是 Kibana 的新手。我已经成功安装了 Logstash、Elasticsearch 和 Kibana。我阅读的所有链接或文档都有简单的查询语法,例如按文本搜索、键入短语或放置逻辑运算符。但这一切都是如此基本。我们如何详细查询。例如,我有我的 magento 商店的日志,日志有时间戳、产品 ID 以及购买或查看或删除产品的操作。

我通过 logstash 在 kibana 中导入了这些日志。

现在我想查询操作字段的日志而不是不同的字段。当我查询日志时,它返回给我添加操作的日志和删除操作的日志。当我“添加”时,查询是“添加”或“删除”并且“删除”没有给出日志,因为这两个词的字段类型相同,并且 kibana 不允许这样做,它返回零记录,因为任何特定的日志在添加和删除产品的操作字段中不能有两个值。我需要知道人们添加和删除最多的产品并对其进行可视化。

请建议是否有任何学习kibana lik的教程,如何配置它学习编写复杂的查询

0 投票
3 回答
5055 浏览

hadoop - 用于大数据环境的 Kibana、Logstash

我们可以使用LogstashKibana进行大数据分析吗?

我将使用 Hadoop 来存储我的数据。在尝试任何事情之前,我想知道是否有人已经尝试过。

0 投票
1 回答
6458 浏览

nginx - 无法从 nginx 代理到 kibana

我正在尝试将请求从 nginx 代理到 kibana (logstash)。我可以在端口 9292 上访问 kibana 仪表板 - 我可以确认服务正在侦听端口 9292。我可以成功地从 nginx 代理到其他服务,但是 kibana 的代理指令(端口 9292)不起作用 - 我可以代理到 9200用于弹性搜索。任何有关如何进一步解决此问题的想法将不胜感激。

更新: 我尝试将上游的服务器设置更改为指向 0.0.0.0 以及服务器地址,但两个选项都不起作用。请求被路由到默认服务器。

另一个更新: 我注意到从 nginx 默认文件中删除代理参数允许我将请求转发到 kibana 列表端口 - 但是,kibana 抱怨缺少“dashboards/default.json”,我猜这是由于缺少一些或 nginx 中的错误配置设置。

默认(/etc/nginx/sites-available)

0 投票
1 回答
4479 浏览

elasticsearch - logstash + elasticsearch :重新加载相同的数据

设法让logstash(1.3.1)将数据发送到elasticsearch(0.9.5)。

我的 logstash conf 文件设置是

数据存储在索引logstash-2013.12.xx下的ES中

但是,如果我重新启动 logstash,让我们说第二天 - 相同的数据将重新加载到新索引中。即使我再次重新启动,索引中的文档计数也会加倍。

似乎logstash重新读取数据,ES也在复制文档。

有没有办法不在logstash中重新加载或在ES中不重复或两者兼而有之。

0 投票
1 回答
2548 浏览

elasticsearch - Can I set arbitrary elasticsearch query into Kibana graph?

alternatively, is there a way to see and edit the queries generated by Kibana?