文档章节

ELK日志分析平台之报表看板

 运维2016
发布于 2016/11/15 15:57
字数 277
阅读 874
收藏 9

接上篇搭建篇:https://my.oschina.net/u/3030681/blog/785565

搭建完ELK,后续就是使用logstash收集、过滤日志,输出到es,然后使用kibana做报表分析

本环境的logstash过滤规则

其中有一部分规则函数是我自定义的,写入到

vim /program/logstash-5.0.0/vendor/bundle/jruby/1.9/gems/logstash-patterns-core-4.0.2/patterns/grok-patterns

以下就是自定义的规则函数

logstash配置完成后,使用kibana进行报表展示

此处IP.keyword是经过logstash过滤处理之后输出到es的字段

以下是统计IOS和安卓使用APP应用的占比情况

其中:IOS (OS:iOS*)是代表过滤OS字段以iOS开头后的结果取名IOS,IOS其实就是给(OS:iOS*)取个名字而已

android (OS:(-iOS*))是代表过滤OS字段排除以iOS开头后的结果取名android,android其实就是给(OS:(-iOS*))取个名字而已

还有其他的一些可以根据自己的需要进行定制报表,有时间下次再来分享

以上是一个总看板

 

© 著作权归作者所有

共有 人打赏支持
粉丝 40
博文 2
码字总数 1222
作品 0
深圳
运维
私信 提问
加载中

评论(1)

魔法王者安琪拉
魔法王者安琪拉
给你个赞:smiley:
使用ELK构建微服务的日志平台

1 概述 在微服务架构中,会部署众多的应用,其中有基础应用,比如:网关,服务发现等。同时还有大量的业务应用。所以,如何有效的收集它们的日志,并且方便查询,同时提供友好的可视化展示,...

Java大蜗牛
08/18
0
0
CTO详细讲解海量日志处理ELK

ELK实时日志分析平台之Elasticsearch简介 Elasticsearch是一个高度灵活的开源全文检索和分析引擎。它能够迅速(几乎是实时地)地存储、查找和分析大规模数据。通常被用在有复杂的搜索要求的系...

Java架构分享
05/23
0
0
使用logstash+elasticsearch+kibana快速搭建日志平台

日志的分析和监控在系统开发中占非常重要的地位,系统越复杂,日志的分析和监控就越重要,常见的需求有: 根据关键字查询日志详情 监控系统的运行状况 统计分析,比如接口的调用次数、执行时间...

eddy_linux
2015/11/13
0
0
ELK技术栈ElasticSearch,Logstash,Kibana

基础部分 工作原理 es增删改内部原理 ELK集群安装部署 文档管理 索引管理 搜索 聚合分析 分词 数据建模 Java api 零停机 index segment merge 乐观锁并发控制 索引别名 相关度评分算法与定制...

马士兵优效学院
08/19
0
0
初探 ELK - 每天5分钟玩转 Docker 容器技术(89)

在开源的日志管理方案中,最出名的莫过于 ELK 了。ELK 是三个软件的合称:Elasticsearch、Logstash、Kibana。 Elasticsearch 一个近乎实时查询的全文搜索引擎。Elasticsearch 的设计目标就是...

CloudMAN
2017/11/03
0
0

没有更多内容

加载失败,请刷新页面

加载更多

Vavr User Guide中英对照版

Vavr User Guide(Vavr用户指南) Daniel Dietrich, Robert Winkler - Version 0.9.2,2018-10-01 0. Vavr Vavr是Java 8 的对象函数式扩展,目标是减少代码行数,提高代码质量,提供了持久化集合...

白石
12分钟前
0
0
Spark2.40 Streaming编程指南

Spark Streaming编程指南 概观 一个快速的例子 基本概念 链接 初始化StreamingContext 离散流(DStreams) 输入DStreams和Receivers DStreams的转换 DStreams的输出操作 DataFrame和SQL操作 ...

天天爬网
13分钟前
0
0
oozie 调度pyspark

http://www.learn4master.com/big-data/pyspark/run-pyspark-on-oozie

MPRO
16分钟前
0
0
转:文件系统read,write缓存,有点意思

当我们在linux系统下写程序的时候,经常会读文件或者写文件,既然要操作文件,就会用文件操作函数,其中涉及读写的不乏有read/write或者fread/fwrite,但是我们应该选择哪一种呢,少安毋躁,...

臧教授
21分钟前
0
0
通过示例学习Javascript闭包

译者按: 在上一篇博客,我们通过实现一个计数器,了解了如何使用闭包(Closure),这篇博客将提供一些代码示例,帮助大家理解闭包。 原文: JavaScript Closures for Dummies 译者: Fundebug 为...

Fundebug
22分钟前
0
0

没有更多内容

加载失败,请刷新页面

加载更多

返回顶部
顶部