博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
ELK日志分析平台之报表看板
阅读量:6185 次
发布时间:2019-06-21

本文共 591 字,大约阅读时间需要 1 分钟。

hot3.png

153827_qmZg_3030681.png

接上篇搭建篇:https://my.oschina.net/u/3030681/blog/785565

搭建完ELK,后续就是使用logstash收集、过滤日志,输出到es,然后使用kibana做报表分析

本环境的logstash过滤规则

154052_oav3_3030681.png

其中有一部分规则函数是我自定义的,写入到

154233_QrJR_3030681.png

vim /program/logstash-5.0.0/vendor/bundle/jruby/1.9/gems/logstash-patterns-core-4.0.2/patterns/grok-patterns

以下就是自定义的规则函数

154257_7ipp_3030681.png

logstash配置完成后,使用kibana进行报表展示

154443_ddCY_3030681.png

154607_tnQJ_3030681.png

154638_Fkh8_3030681.png

154710_5MdD_3030681.png

154733_RkM7_3030681.png

此处IP.keyword是经过logstash过滤处理之后输出到es的字段

154843_8Hwj_3030681.png

154911_a3vb_3030681.png

以下是统计IOS和安卓使用APP应用的占比情况

155042_lKH7_3030681.png

155128_I09t_3030681.png

其中:IOS (OS:iOS*)是代表过滤OS字段以iOS开头后的结果取名IOS,IOS其实就是给(OS:iOS*)取个名字而已

android (OS:(-iOS*))是代表过滤OS字段排除以iOS开头后的结果取名android,android其实就是给(OS:(-iOS*))取个名字而已

还有其他的一些可以根据自己的需要进行定制报表,有时间下次再来分享

163440_pKcH_3030681.png

以上是一个总看板

 

转载于:https://my.oschina.net/u/3030681/blog/788186

你可能感兴趣的文章
JQuery ztree 异步加载实践
查看>>
Android电话系统之概述篇
查看>>
[转]主题:我们应当怎样做需求分析
查看>>
jdbc分页
查看>>
[Android] Android中WIFI开发总结二
查看>>
[Android] Android进程与线程基本知识
查看>>
如何做好一个项目经理
查看>>
Tex之版面布局设计
查看>>
java.lang.ArrayIndexOutOfBoundsException: 17
查看>>
一个开源,用mongoDB做日志,直接嵌入log4j
查看>>
开发者有用的CSS片段
查看>>
Android调用系统照相机拍摄视频并将其拷贝到制定的文件夹下
查看>>
electron 跨域问题 六
查看>>
Android系统性能调优工具介绍
查看>>
Continuous Integration
查看>>
Spp 描述语言的语言
查看>>
Java 实现 markdown转Image
查看>>
Centos Linux 开启端口 - 解决Centos发布服务外网访问不了的问题
查看>>
php的sso单点登录实现方法
查看>>
javascript eval和JSON之间的联系
查看>>