kibana在给定的时间间隔内检索术语值

时间:2015-04-23 06:39:02

标签: logstash kibana kibana-4

我对Kibana很新。

我正在记录ssh访问命中,我想比较夜间时间与白天时间的访问次数。我怎样才能获得这些数据?另外,我如何想象这个?

另外,如果我想比较周末和工作日的点击量,该怎么办?

我只能在可视化标签中看到X轴上的连续时间线。

感谢任何帮助。

2 个答案:

答案 0 :(得分:1)

您好您的问题非常有用&对Kibana基于时间的分析非常重要。答案基于Kibana 4.1。

例如,您想要创建一天与一周的可视化: -

1
。单击“可视化”选项卡。
2。选择折线图&从新搜索中选择。
3。选择Y轴公制中的计数
4。在 X轴聚合中选择日期范围,在字段选项中选择日期字段,在“从字段”选项中输入范围,例如: - now-1W&在To field选项中相应提及:now-1d
5。然后单击Split Lines&选择术语及其字段以显示该时间范围的前N个结果。

希望它能回答你的问题。

答案 1 :(得分:0)

您可以使用点击图表或趋势图。尝试使用12小时差异的趋势 - 例如,白天和黑夜。您还可以使用spec标签标记日志条目,具体取决于您将它们发送到服务器的时间。