EFK实战Kibana之查询语法、导出CSV文件、安装插件(持续更新中)

勤奋不是嘴上说说而已,而是实际的行动,在勤奋的苦度中持之以恒,永不退却。业精于勤,荒于嬉;行成于思,毁于随。在人生的仕途上,我们毫不迟疑地选择勤奋,她是几乎于世界上一切成就的催产婆。只要我们拥着勤奋去思考,拥着勤奋的手去耕耘,用抱勤奋的心去对待工作,浪迹红尘而坚韧不拔,那么,我们的生命就会绽放火花,让人生的时光更加的闪亮而精彩。

导读:本篇文章讲解 EFK实战Kibana之查询语法、导出CSV文件、安装插件(持续更新中),希望对大家有帮助,欢迎收藏,转发!站点地址:www.bmabk.com,来源:原文

概述

EFK,是ELK即ElasticSearch + Logstash + Kibana的升级版,把Logstash替换成Fluentd。

实战

查询语法

选择日志索引后
在这里插入图片描述
搜索ERROR级别的日志:level: error
搜索某个应用的日志:appName: "book-store"
搜索某个应用的指定标题的日志:appName: "book-store" AND "埋点入参"
搜索某个应用的ERROR级别的日志:appName: "book-store" AND level: error
排查某个应用的日志:-appName: "book-store"
排查某个应用后的ERROR级别的日志:-appName: "book-store" AND level: error

数据导出

默认情况下,EFK查询结果有2个字段:
在这里插入图片描述
即Time和_source,点击上图左侧的三角形,可以看到更多字段:
在这里插入图片描述
要导出数据时,我们显然不需要这么多无关字段。其中只有一个msg字段是我们需要的导出字段。

在左侧面板Available fields找到msg字段,点击add:
在这里插入图片描述
点击刷新,会看到列表字段已更新:
在这里插入图片描述
点击页面顶部的Save,起个辨识度高的名字
在这里插入图片描述
然后点击Share,点击CSV Reports
在这里插入图片描述
最后点击Generate CSV。另外,如果查询的数据量较大,生成文件耗时可能会长达几分钟,甚至报错:导出失败。

文件生成成功后,在左侧面板找到Management,点击Reporting,可以发现之前命名的Reports,点击右侧的download图标即可下载文件。

导出超时失败

如果导出失败,则需要减少数据查询量,回到第一步,也就是图1,增加过滤条件(Add a filter),减少查询数据量,如订单时间等。支持如下6中操作符Operator:
在这里插入图片描述

Excel打开乱码

使用Windows系统自带的记事本或文本编辑器如Sublime Text打开,或使用Mac系统自带的文本编辑,又或者使用Mac Numbers表格应用程序打开,都是正常的,但使用Office Excel打开时则会发现文本乱码在这里插入图片描述
解决方案:
参考BOM及CSV/Excel乱码及从代码上根源解决问题
借助于Sublimt Text编辑器,点击File->Save with Encoding,选择UTF-8 with BOM。
在这里插入图片描述
再次使用Excel打开会发现乱码消失。

插件

参考

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

文章由极客之音整理,本文链接:https://www.bmabk.com/index.php/post/142074.html

(0)
飞熊的头像飞熊bm

相关推荐

发表回复

登录后才能评论
极客之音——专业性很强的中文编程技术网站,欢迎收藏到浏览器,订阅我们!