ELK 之Kibana(部署和使用)

A?J'aime?發表於2020-02-16

在已部署elasticsearch叢集后,部署Kibana

Kibana是什麼
  • 資料視覺化平臺工具
特點:
  • 靈活的分析和視覺化平臺
  • 實時總結流量和資料的圖示
  • 為不同的使用者顯示直觀的介面
  • 即時分享和嵌入的儀表板
Kibana的安裝和配置

點選下載kibana安裝(我的git裡有安裝包)

設定安裝Kibana的伺服器IP為 192.168.1.21
因為kibana沒有依賴性,則使用rpm安裝
[root@kibana ~]# rpm -ivh kibana-4.5.2-1.x86_64.rpm
檢視kibana的配置檔案位置
[root@kibana ~]# rpm -qc kibana

/opt/kibana/config/kibana.yml

修改配置檔案
[root@kibana ~]# vim /opt/kibana/config/kibana.yml
  • 2 server.port: 5601
    //若把埠改為80,可以成功啟動kibana,但ss時沒有埠,沒有監聽80埠,服務裡面寫死了,不能用80埠,只能是5601這個埠
  • 5 server.host: “0.0.0.0” //伺服器監聽地址
  • 15 elasticsearch.url: http://192.168.1.51:9200 //宣告地址,從哪裡查,叢集裡面隨便選一個
  • 23 kibana.index: “.kibana” //kibana自己建立的索引
  • 26 kibana.defaultAppId: “discover” //開啟kibana頁面時,預設開啟的頁面discover
  • 53 elasticsearch.pingTimeout: 1500 //ping檢測超時時間
  • 57 elasticsearch.requestTimeout: 30000 //請求超時
  • 64 elasticsearch.startupTimeout: 5000 //啟動超時
重啟服務並設定開機自啟
[root@kibana ~]# systemctl restart kibana
[root@kibana ~]# systemctl enable kibana

Created symlink from /etc/systemd/system/multi-user.target.wants/kibana.service to /usr/lib/systemd/system/kibana.service.

檢查埠,確定服務是否成功啟動
[root@kibana ~]# ss -nutlp | grep 5601

tcp LISTEN 0 128 *:5601 : users:((“node”,pid=695,fd=11))

瀏覽器訪問kibana
[root@kibana ~]# firefox 192.168.1.21:5601

在這裡插入圖片描述

點選Status,檢視是否安裝成功,全部是綠色的對鉤,說明安裝成功

在這裡插入圖片描述

用head外掛訪問會有.kibana的索引資訊
[root@kibana ~]# firefox http://192.168.1.11:9200/_plugin/head

在這裡插入圖片描述

使用kibana匯入資料
[root@kibana ~]# firefox http://192.168.1.21:5601

在這裡插入圖片描述

匯入成功之後選擇Discover

在這裡插入圖片描述

注意: 這裡沒有資料的原因是匯入日誌的時間段不對,預設配置是最近15分鐘,在這可以修改一下時間來顯示

1)kibana修改時間,選擇Lsat 15 miuntes,如圖

在這裡插入圖片描述
2)選擇Absolute,如圖所示:

在這裡插入圖片描述
3)選擇時間2015-5-15到2015-5-22,如圖所示:
在這裡插入圖片描述

4)檢視結果,如圖所示:
在這裡插入圖片描述

5)除了柱狀圖,Kibana還支援很多種展示方式 ,如圖所示:

在這裡插入圖片描述
6)做一個餅圖,選擇Pie chart,如圖所示:

在這裡插入圖片描述
7)選擇from a new serach,如圖所示:
在這裡插入圖片描述

8)選擇Spilt Slices,如圖所示:

在這裡插入圖片描述
9)選擇Trems,Memary(也可以選擇其他的,這個不固定),如圖所示:
在這裡插入圖片描述

10)結果,如圖所示:
在這裡插入圖片描述

11)儲存後可以在Dashboard檢視,如圖所示:
在這裡插入圖片描述

相關文章