前提:elk环境搭建完成,并且能正常收集到日志数据。下面以使用winlogbeat在windows收集到系统日志发送到Elasticsearch,然后使用kibana创建可视化视图。
一、kibana添加索引
1、点击Index Patterns,然后点击Create Index Pattern
2、默认索引名:winlogbeat-*,然后点击Create
3、点击Discover,选择winlogbeat能看到相关信息
4、选择几个关键字段,点击add添加
5、选择添加饼状图
6、选择索引
7、选择分片
8、选择字段,然后按箭头生产图形
9、添加保存并命名
10、然后就可以看到保存的图形
11、添加到仪表板
12、选择对应图形,点击保存
13、查看
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。
文章由极客之音整理,本文链接:https://www.bmabk.com/index.php/post/95290.html