在kibana的discover中可以根据自己选择的fileds筛选出自己想要看到的字段比如:

但是如何统计某条日志出现的次数或者说某种类型的日志出现的次数并且以可视化图表的形式展现出来

这个时候就可以用到kibana的visualize

但在创建visualize可视化之前一定要保证自己所选择的index索引已经更新到kibana里如果没有将会找不到该字段如:

排查原因:

后续去discover里看,发现Available Fields里此字段前面带有问号,点击后提示这个字段未做索引,不能用于visualize和discover的搜索。

原因:因为这类问号的filed是logstash 使用grok匹配正则生成的字段,当时没有手动去更新index索引导致无法获取到该字段,但是这样不会影响discover使用只会影响visualize可视化使用。

解决:

点击management里的index patterns

手动更新index索引如图:

之后就可以去visualize创建视图

这里我统计了7天以内 loglevel 出现各自日志等级的次数

ps:

Buckets(桶)x轴:满足某个条件的文档集合。

Metrics(指标)y轴:为某个桶中的文档计算得到的统计信息.

参考链接 :

ELK日志系统- 可视化视图 : https://blog.csdn.net/qq_22543991/article/details/82461148?depth_1-utm_source=distribute.pc_relevant.none-task&utm_source=distribute.pc_relevant.none-task

ELK下Kibana的使用相关推荐

  1. ELK下kibana安装Metricbeat工具

    metricbeat简介 将 Metricbeat 部署到您所有的 Linux.Windows 和 Mac 主机,Metricbeat可以定期收集操作系统和服务器的运行指标(CPU,内存,硬盘,IO, ...

  2. ELK下Kibana和Elasticsearch之间相互TLS身份验证

    介绍 安全套接字层(SSL)和传输层安全性(TLS)为传输中的数据提供加密.虽然这些术语通常可以互换使用,但Kibana仅支持TLS,它取代了旧的SSL协议. TLS需要X.509证书来验证通信方并执 ...

  3. ELK下Kibana性能调优

    介绍 Kibana是一个单页Web应用 首先,Kibana是一个单页的web应用.何为单页web应用?即所有的页面的读取都是在浏览器上完成,而与后台服务器无关.与后台服务器的通信只关乎数据,而非页面. ...

  4. lucene查询语法,适用于ELk:kibana查询

    lucene查询语法,适用于ELk:kibana查询 Kibana在ELK中扮演着数据可视化角色,用来查询及展示数据: Elasticsearch查询采用的是luncene搜索引擎,其4过滤查询语法和 ...

  5. ELK下钉钉邮件告警通知

    介绍SENTINL SENTINL使用警报和报告功能扩展了Siren Investigate和Kibana,以使用标准查询,可编程验证器和多种可配置操作来监视,通知和报告数据系列的变化-将其视为免费的 ...

  6. ELK下常见启动错误

    1.问题出现环境,OS版本:CentOS-7-x86_64-Minimal-1708:ES版本:elasticsearch-6.2.2. 1.max file descriptors [4096] f ...

  7. ELK:kibana使用的lucene查询语法

    kibana在ELK阵营中用来查询展示数据 elasticsearch构建在Lucene之上,过滤器语法和Lucene相同 kibana4官方演示页面 全文搜索 在搜索栏输入login,会返回所有字段 ...

  8. ELK下一个配置文件收集多个日志-if根据type类型判断

    1.同时收集/var/log/messages日志和secure日志 #vim /etc/logstash/conf.d/system.conf input {file {path => &qu ...

  9. ELK下es索引管理工具-curator

    转载来源 : es索引管理工具-curator https://www.cnblogs.com/xiaobaozi-95/p/10450380.html 介绍 elasticsearch-curato ...

最新文章

  1. pcl求平面法向量_线性代数6——平面方程与矩阵
  2. matlabfor循环语句举例_笨办法学python(七)条件、选择和循环
  3. Android高级开发专题晋升班
  4. 推荐25款很棒的 HTML5 前端框架和开发工具【下篇】
  5. gtj2018如何生成工程量报表_土建软件GTJ2018中的十个问题及解决方法
  6. Spring MVC源码——Root WebApplicationContext
  7. iOS蓝牙BLE4.0通信功能
  8. [转] 接触C# 反射 2
  9. PHP学习笔记1:基础知识快速浏览
  10. Linux Centos 7 下载 Mysql 完整详细步骤
  11. sin级数展开c语言,三角函数sin的泰勒级数展开
  12. Linux Apache服务详解——Apache服务基础知识
  13. SpringBoot -- 抱团学习社区系统项目实战
  14. 联想Filez zBox2022企业版为企业的 “零信任体系”构建保驾护航
  15. 用Excel制作不一样的分割图表
  16. RPGMV修炼手册1——RPGMV的基本了解
  17. Flutter _ 状态管理指南篇,Android开发两年
  18. 快速视频Seeking(视频帧搜索)
  19. 单片机电梯上下行_为什么未来的电梯会移动得不仅仅是上下。
  20. 墨者学院PHP,墨者学院SQL注入解题

热门文章

  1. vc sleep不占进程_Python 中的进程深入
  2. 使用计算机解决问题的本质,(新教材)教科版高中信息技术必修一 2.1 计算机解决问题的过程 课件(共25张PPT)...
  3. 4位格雷码的顺序编码_整理丨一文掌握编码器的工作原理!
  4. ajax前台获取json,ajax与json 获取数据并在前台使用简单实例
  5. 深入探讨PageRank(二):PageRank原理剖析
  6. 如此方便的日志分析功能,快来嵌入到你的网站吧!
  7. 直播疑难杂症排查(1)— 播放失败
  8. Javascript数据类型共有六种
  9. Tomcat 项目部署方式
  10. 22号大更新网站大面积降权的原因分析