首页 > 其他 > 详细

kibana显示elasticsearch集群中flume到入的日志

时间:2014-10-09 15:31:09      阅读:396      评论:0      收藏:0      [点我收藏+]

日志通过flume导入elasticsearch集群见这里flume 日志导入elasticsearch

kibana介绍

bubuko.com,布布扣

kibana主页

kibana是一个功能强大的elasticsearch数据显示客户端,logstash已经内置了kibana,你也可以单独部署kibana,最新版的kibana3是纯html+js客户端,可以很方便的部署到Apache、Nginx等Http服务器。

kibana3的地址: https://github.com/elasticsearch/kibana 
kibana2的地址: https://github.com/rashidkpc/Kibana 
kibana3 demo地址: http://demo.kibana.org

从demo可以先看一下kibana的一些基本功能

图表

bubuko.com,布布扣

数据表格,可以自定义哪些列显示以及显示顺序

bubuko.com,布布扣

可以看到实际执行的查询语句

bubuko.com,布布扣

新加一行

bubuko.com,布布扣

新加panel,可以看到支持的panel类型

bubuko.com,布布扣

加一个饼图

bubuko.com,布布扣

用地图显示统计结果

bubuko.com,布布扣

按照http response code来统计

bubuko.com,布布扣

丰富的查询语法

bubuko.com,布布扣




kibana3安装

<span style="font-size:18px;">wget https://download.elasticsearch.org/kibana/kibana/kibana-latest.zip
unzip kibana-latest.zip
mkdir -p /var/www/logstash/
mv kibana-latest/* /var/www/logstash/
cd /var/www/logstash/app/dashboards
</span>

修改config.js

<span style="font-size:18px;"> elasticsearch: "http://"+"localhost"+":9200",</span>

修改 app/dashboards/logstash.json  将[logstash-]YYYY.MM.DD修改为es下面index的名称(如下图所示)

<span style="font-size:18px;"> "pattern": "[logstash1-]YYYY-MM-DD",
</span>

bubuko.com,布布扣


然后在浏览器中访问kibana的index.html

可以得到如下图所示:

bubuko.com,布布扣

kibana显示elasticsearch集群中flume到入的日志

原文:http://blog.csdn.net/sunflower_cao/article/details/39931197

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!