有大神能帮忙看一下吗?logstash output到file里,写入速度特别慢
Logstash • Dm 回复了问题 • 3 人关注 • 3 个回复 • 6086 次浏览 • 2018-07-05 15:00
elasticsearch对binary类型数据的解析
回复Elasticsearch • Win_Senven 发起了问题 • 1 人关注 • 0 个回复 • 2406 次浏览 • 2018-07-04 11:08
Kibana 里程碑插件的使用
Kibana • medcl 发表了文章 • 7 个评论 • 6013 次浏览 • 2018-07-04 11:07
今天介绍一下 Kibana 的里程碑插件的使用,这个是一个相对还比较新的可视化插件,可以用来对具有时间上下文相关的数据,以里程碑的方式来展现这些数据点在时间轴上的关联性。
这样说可能比较抽象,举个荔枝,你在 Elasticsearch 里面存的是服务器日志信息,然后有一天,老板说网站很慢,帮忙重启一下,(老板听说重启可以解决问题,反正他说他的笔记本重启之后就老快了),这个是一个已知的维护动作,所以你默默的在后台记录了重启的时间和是谁叫你重启的(这里是老板),到了月底的时候,老板让你把这个月的服务器运行数据给他看,然后问你为什么某一个时间服务器请求都为0,你打开 Kibana,指着其中一个时间点说,诺,这里,你让我重启了服务器。
是的,你可以对数据进行注解,用来解释数据和异常,这个是一个很好的场景,另外,还可以关联持续集成工具,每次谁代码提交了,你把这个作为一个事件,存到 es 里面,然后用里程碑可视化显示,那么这个提交造成的服务运行指标的变化,比如性能提升和下降,就会非常直观的关联到这次代码提交,同理,软件版本的发布也是一个里程碑事件,也可以展示并关联起来。然后,在使用的时候,还可以根据时间定位到感兴趣的地方,查看该段时间都发生了哪些自定义的事件和日志,方便分析。做安全方面的分析也可以用来跟踪和做入侵事后复盘的注解。
是不是,很多地方都能使用这个插件呢。
插件地址:[https://github.com/walterra/kibana-milestones-vis/](https://github.com/walterra/kibana-milestones-vis/)
演示截图:
关于如何使用,其实在该项目的 README 里面已经比较详细了。
1.首先找到对应的 Kibana 插件的版本,如果没有可能需要手动编译插件,有的话,直接找到下载地址。
[https://github.com/walterra/ki ... eases](https://github.com/walterra/ki ... leases)
2.使用 Kibana 的插件安装命令下载安装
```
➜ kibana-6.2.4-darwin-x86_64 bin/kibana-plugin install https://github.com/walterra/ki ... 4.zip
Found previous install attempt. Deleting...
Attempting to transfer from https://github.com/walterra/ki ... 4.zip
Transferring 1353656 bytes....................
Transfer complete
Retrieving metadata from plugin archive
Extracting plugin archive
Extraction complete
Optimizing and caching browser bundles...
```
3.启动 Kibana,然后进入 Visualize 面板,应该就能找到这个新的 Milestone 类型的可视化组件了。
加两个维护日志
和日志关联分析
4.还有一个隐藏的秘籍,就是可以支持图片作为标注
用图片代替文字,是不是更直观,如果你的数据是电影相关的,你可以放一个电影海报替代,如果你的是历史人物相关的,比如,可以换成人物头像,地点等等。
好了,是不是很炫,快去自己试试吧。
es有方法可以统计查询命中次数吗?
Elasticsearch • elasticStack 回复了问题 • 3 人关注 • 1 个回复 • 6045 次浏览 • 2018-07-25 18:42
logstash 给elasticsearch 发送自定义日志数据,出现错误:Could not index event to Elasticsearch...有大神知道问题所在吗?
Logstash • sailershen 回复了问题 • 4 人关注 • 4 个回复 • 26396 次浏览 • 2018-10-20 10:05
logstash如何去掉json中message字段的\符号
Logstash • Dm 回复了问题 • 2 人关注 • 1 个回复 • 4354 次浏览 • 2018-07-06 11:20
社区日报 第321期 (2018-07-03)
社区日报 • kimichen123 发表了文章 • 0 个评论 • 1379 次浏览 • 2018-07-03 15:56
http://t.cn/RrkMzQn
2.使用ELK分析Nginx日志实战。
http://t.cn/RBTxsci
3.使用Kafka Streams和Elasticsearch 构建home feed。
http://t.cn/Rrk4z0S
活动预告
1. 7月21日上海meetup演讲申请中
https://elasticsearch.cn/m/article/655
编辑:叮咚光军
归档:https://elasticsearch.cn/article/695
订阅:https://tinyletter.com/elastic-daily
同步oracle数据库blob字段的处理
Logstash • laoyang360 回复了问题 • 2 人关注 • 1 个回复 • 2923 次浏览 • 2018-07-04 07:49
window安装x-pack 已经在配置文件中添加 xpack.security.enabled : false 启动仍报错
Kibana • medcl 回复了问题 • 2 人关注 • 1 个回复 • 2977 次浏览 • 2018-07-05 12:42
es用了ik但是没有中文纠错
Elasticsearch • skymilong 回复了问题 • 5 人关注 • 3 个回复 • 3340 次浏览 • 2018-07-10 09:48
xpack rollup功能是否以后还有?
Elasticsearch • medcl 回复了问题 • 3 人关注 • 1 个回复 • 3581 次浏览 • 2018-07-05 12:45
请问使用grok,如何跳过不需要的行?
Logstash • Dm 回复了问题 • 2 人关注 • 1 个回复 • 1785 次浏览 • 2018-07-05 15:09
logstash 使用jdbc模块保留message原始值,我想让json里面包含message所有信息
回复Logstash • aoliao_paopao 回复了问题 • 1 人关注 • 1 个回复 • 2563 次浏览 • 2018-07-03 11:25