kibana显示elasticsearch集群中flume到入的日志,elasticsearchflume


日志通过flume导入elasticsearch集群见这里:flume 日志导入elasticsearch

kibana介绍

kibana

kibana主页

kibana是一个功能强大的elasticsearch数据显示客户端,logstash已经内置了kibana,你也可以单独部署kibana,最新版的kibana3是纯html+js客户端,可以很方便的部署到Apache、Nginx等Http服务器。

kibana3的地址: https://github.com/elasticsearch/kibana 
kibana2的地址: https://github.com/rashidkpc/Kibana 
kibana3 demo地址: http://demo.kibana.org

从demo可以先看一下kibana的一些基本功能

图表

kibana

数据表格,可以自定义哪些列显示以及显示顺序

kibana

可以看到实际执行的查询语句

kibana

新加一行

kibana

新加panel,可以看到支持的panel类型

kibana

加一个饼图

kibana

用地图显示统计结果

kibana

按照http response code来统计

kibana

丰富的查询语法

kibana




kibana3安装

<span style="font-size:18px;">wget https://download.elasticsearch.org/kibana/kibana/kibana-latest.zip
unzip kibana-latest.zip
mkdir -p /var/www/logstash/
mv kibana-latest/* /var/www/logstash/
cd /var/www/logstash/app/dashboards
</span>

修改config.js

<span style="font-size:18px;"> elasticsearch: "http://"+"localhost"+":9200",</span>

修改 app/dashboards/logstash.json  将[logstash-]YYYY.MM.DD修改为es下面index的名称(如下图所示)

<span style="font-size:18px;"> "pattern": "[logstash1-]YYYY-MM-DD",
</span>


然后在浏览器中访问kibana的index.html

可以得到如下图所示:



elasticsearch中的source是起什作用的,:_source=>{:excludes=>['updated_at']},这个是什

存储整个文档的。 比如你的对象user 有Username 和 age 两个属性, 那么, 默认_source 会存储这两个属性的值。 excludes是不包括的属性? updated_at是属性字段么? 貌似ES里没有updated_at这个属性吧。。。
 

elasticsearch怎搭建在hadoop上

网上有点资料,blog.csdn.net/...867859可以参考下
 

相关内容