对日志进行多维度处理,UI 分析
查询通过 Kibana 进行操作,如下图所示:
首先根据我们在 Logstash 中定义输出到 Elasticsearch 的索引格式在 Kibana 中进行索引创建。之后在 Discover 面板中进行查询,并且选择在 Logstash 中的自定义属性名。
我们可以通过查询时间的维度进行查询:
我们也可以通过查询日志关键字的维度进行查询:
我们也可以通过查询日志级别的维度来进行查询:
这样你可以通过各种方式方便的查询,并且也可以借助 Kibana 的图标统计工具做一些 UI 统计:
Kibana 最好采用 nginx 做反向代理,并且增加授权登陆。