用ELK分析支付宝账单(二)

本文介绍如何使用Kibana设置索引样式并利用Discover面板调整时间筛选器、执行Lucene查询及过滤操作。此外还展示了如何通过Visualize面板创建各种图表以分析数据。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

上一篇文章介绍了Logstash的配置,当我们将数据导入到ES后,就可以使用Kibana来分析和展示数据了。

一、设置索引

第一次登录Kibana,先设置索引样式(index pattern)。Kibana使用index pattern从ElasticSearch中提取数据。

 

下面选择一个表示时间的字段,Kibana会按照这个字段来对数据进行过滤和排序,这里的@timestamp默认是数据导入到es的时间,但此时这里的@timestamp是我们在logstash的配置文件里使用date plugin转换成的CreationTime.

二、Kibana Discover面板

1.调整Time picker

打开Discover面板,发现没有数据,原来是因为时间选择了今天。所以我们需要利用time picker选择@timestamp的值,展示历史数据。

选择了Last 2 years后,数据就出现在面板上了

2.利用Lucene Query来查找数据
例如此时我要查找账单数额在100到200之间的,我用的query是Amount:[100 TO 200]

这里的记录包含支出和收入,如果我只查找收入的记录呢?用的query应该是Amount:[100 TO 200] AND inOut:收入

 

通过Save选项可以保存这个search的query.

 通过Open选项可以找到保存的query

3.Filter
在左侧的栏目中有所有的field,可以对记录进行过滤。下面以ProductName为例,点开ProductName,栏目中会显示这个field中top 5的value。
每个value旁边有个加号和减号,加号表示只保留这部分的记录,减号表示排除这部分的记录。

此时我只想看我在万宁的购买记录,所以我点击了Mannings后面的加号,此时只选择了ProductName=Mannings的记录了。

 

可以add a filter

 

还可以Edit Query DSL

 

三、Kibana Visualize

我觉得在Kibana,Visualization才是重头戏,我们可以创建很多个图表来展示和分析数据。

例如此时我想展示2017.04到2018.03每个月的平均支出
首先filter出inOut为支出的记录,设置Y轴为费用的平均数
设置X轴为Date Histogram(日期柱状图),field为timestamp, 间隔为以月为单位。
这里好像只能选择@timestamp作为field
得到的图表如下:
这里可以看出很明显2017年9月份的支出是最多的。
2.根据商品名称创建了词云,过滤掉了收款和转账的记录,可见我有多爱华辉拉肠了。。。
3.饼图
把数量当做度量标准,按照费用分range
     
最后得到如下饼图

转载于:https://www.cnblogs.com/qingfei1994/p/8747822.html

内容概要:本文档主要展示了C语言中关于字符串处理、指针操作以及动态内存分配的相关代码示例。首先介绍了如何实现键值对(“key=value”)字符串的解析,包括去除多余空格和根据键获取对应值的功能,并提供了相应的测试用例。接着演示了从给定字符串中分离出奇偶位置字符的方法,并将结果分别存储到两个不同的缓冲区中。此外,还探讨了常量(const)修饰符在变量和指针中的应用规则,解释了不同类型指针的区别及其使用场景。最后,详细讲解了如何动态分配维字符数组,并实现了对这类数组的排序与释放操作。 适合人群:具有C语言基础的程序员或计算机科学相关专业的学生,尤其是那些希望深入理解字符串处理、指针操作以及动态内存管理机制的学习者。 使用场景及目标:①掌握如何高效地解析键值对字符串并去除其中的空白字符;②学会编写能够正确处理奇偶索引字符的函数;③理解const修饰符的作用范围及其对程序逻辑的影响;④熟悉动态分配维字符数组的技术,并能对其进行有效的排序和清理。 阅读建议:由于本资源涉及较多底层概念和技术细节,建议读者先复习C语言基础知识,特别是指针和内存管理部分。在学习过程中,可以尝试动手编写类似的代码片段,以便更好地理解和掌握文中所介绍的各种技巧。同时,注意观察代码注释,它们对于理解复杂逻辑非常有帮助。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值