elasticsearch Kibana多仪表板支持,elasticsearch,logstash,kibana,elasticsearch,Logstash,Kibana" /> elasticsearch Kibana多仪表板支持,elasticsearch,logstash,kibana,elasticsearch,Logstash,Kibana" />

elasticsearch Kibana多仪表板支持

elasticsearch Kibana多仪表板支持,elasticsearch,logstash,kibana,elasticsearch,Logstash,Kibana,我使用logstash来分析具有不同结构的多种类型的日志。下面的“prodlog”和“access_log” 以下是我的日志存储配置: 输入{ 文件{ 类型=>“prodlog” #通配符起作用,在这里:) path=>[“/root/isaac/my_logs/*log*”] 开始位置=>“开始” } 文件{ 类型=>“访问日志” #通配符起作用,在这里:) path=>[“/root/isaac/my_logs/access_logs/gw_access_log*”] 开始位置=>“开始”

我使用logstash来分析具有不同结构的多种类型的日志。下面的“prodlog”和“access_log”

以下是我的日志存储配置:

输入{
文件{
类型=>“prodlog”
#通配符起作用,在这里:)
path=>[“/root/isaac/my_logs/*log*”]
开始位置=>“开始”
}
文件{
类型=>“访问日志”
#通配符起作用,在这里:)
path=>[“/root/isaac/my_logs/access_logs/gw_access_log*”]
开始位置=>“开始”
}
}
滤器{
如果[type]=“prodlog”{
格罗克{
类型=>“prodlog”
patterns\u dir=>“/root/isaac/logstash/patterns”
模式=>“%{TIMESTAMP\u ISO8601:log\u TIMESTAMP}%{LOGLEVEL:log\u level}%{SPACE}\[%{JAVACLASS:class}\]%{DATA:thread}-.”
}
}
如果[type]=“访问日志”{
格罗克{
类型=>“访问日志”
patterns\u dir=>“/root/isaac/logstash/patterns”
模式=>“\[%{DATA:my\u timestamp}\]%{IP:client}%{WORD:method}%{URIPATHPARAM:request}\[%{DATA:auth\u DATA}\]\[%{DATA:other\u timestamp}\]%{NUMBER:result\u code}%{NUMBER:duration}%{NUMBER:bytes}”
}
}
}
输出{
标准输出{debug=>true}
elasticsearch{embedded=>true}
}
从内置elasticsearch的Kibana GUI中,是否可以创建多个仪表板,而不是将整个数据混合在同一个仪表板中

理想情况下,每个仪表板都可以通过kibana主页上自己的URL访问


Thx提前。

如果要创建新的仪表板,请使用其他名称保存正在使用的仪表板。之后,如果单击文件夹图标,您将看到两个仪表板,一个是您以前使用的仪表板,另一个是您刚刚保存的仪表板

我认为创建新的仪表板是这样的,但我现在无法访问Kibana进行测试