-
本地集群搭建
查看全部 -
beats output
查看全部 -
beats 結構圖
查看全部 -
提取轉化數據,數據處理流。
查看全部 -
logstash提取轉化數據,數據處理流。
查看全部 -
簡介,支持哪些網絡包
查看全部 -
Packetbeat簡介,支持哪些包
查看全部 -
Packetbeat簡介
查看全部 -
beats組成,類型
查看全部 -
kibana
查看全部 -
快速啟動集群
查看全部 -
??
方案之logstash
input { beats { port => 5044 }}
filter {
if "search" in [request]{
grok { match => { "request" => ".*\n\{(? <query_ body>.*)"}}grok { match => { "path" => "V(? <index> .*)V. search"}}
if [index] {} else { mutate { add_ field => { "index" => "All"} }}mutate {update => { "query. body" => "{%{query. body}}}}
output {
if "search" in [request]{
elasticsearch{ hosts => "127.0.0.1:8200" }
}}
?
查看全部 -
方案 ◆Production Cluster
◆Elasticsearch http://127.0.0.1:9200
◆Kibana http://127.0.0.1:5601
◆Monitoring Cluster
◆Elasticsearch http://127.0.0.1:8200
◆ bin/elasticsearch -Ecluster.name=sniff search -Ehttp:port=8200 -
Epath.data=sniff
◆Kibana http://127.0.0.1:8601
◆bin/kibana -e http://127.0.0.1:8200 -p 8601
◆Production 與Monitoring不能是一個集群 ,否則會進入抓包死循環
查看全部 -
kibana常用功能
查看全部 -
哈哈查看全部
舉報