日志通过flume导入elasticsearch集群见这里:flume 日志导入elasticsearch
kibana介绍
kibana是一个功能强大的elasticsearch数据显示client,logstash已经内置了kibana。你也能够单独部署kibana,最新版的kibana3是纯html+jsclient。能够非常方便的部署到Apache、Nginx等Httpserver。
kibana3的地址: https://github.com/elasticsearch/kibana
kibana2的地址: https://github.com/rashidkpc/Kibana
kibana3 demo地址: http://demo.kibana.org
从demo能够先看一下kibana的一些基本功能
图表
数据表格,能够自己定义哪些列显示以及显示顺序
能够看到实际运行的查询语句
新加一行
新加panel,能够看到支持的panel类型
加一个饼图
用地图显示统计结果
依照http response code来统计
丰富的查询语法
kibana3安装
<span style="font-size:18px;">wget https://download.elasticsearch.org/kibana/kibana/kibana-latest.zip unzip kibana-latest.zip mkdir -p /var/www/logstash/ mv kibana-latest/* /var/www/logstash/ cd /var/www/logstash/app/dashboards </span>
改动config.js
<span style="font-size:18px;"> elasticsearch: "http://"+"localhost"+":9200",</span>
改动 app/dashboards/logstash.json 将[logstash-]YYYY.MM.DD改动为es以下index的名称(例如以下图所看到的)
<span style="font-size:18px;"> "pattern": "[logstash1-]YYYY-MM-DD", </span>
然后在浏览器中訪问kibana的index.html
能够得到例如以下图所看到的: