Elastic Cloud / Kibana流CloudWatch到日志仪表板

时间:2018-12-06 18:22:37

标签: logging kibana amazon-cloudwatch

因此,我注意到Kibana现在具有非常好的“尾部”功能,用于将日志流传输到ES,日志仪表板使用Filebeat显示了许多现成的功能,并且包括Apache日志,iis等。

Logs setup wizard 当前,我们将cloudwatch日志流式传输到特定的索引,但是我还不太清楚如何让Kibana使用我们的当前索引,当我在Kibana中单击“日志”时,我会收到“看起来您没有任何日志索引,让我们添加一些!”

enter image description here 如何配置日志以显示在Kibana的“日志”仪表板中?

1 个答案:

答案 0 :(得分:1)

我假设你说:

  

我们将cloudwatch日志流式传输到特定索引

您的意思是您正在将该信息推送到ElasticSearch索引中,如果是这种情况,则只需在Kibana中创建一个索引即可查看数据,可以按以下步骤进行操作:

转到管理窗口中的索引模式:

然后点击创建索引模式:

最后,您必须定义一个与创建的索引名称匹配的模式,在本例中,我将获取logstash索引。

下一步,您需要定义将哪个字段用作时间戳记,选择后将导入日志。

在Kibana中创建索引后,您可以转到“发现”部分,选择索引并检查该索引中的数据,测试查询甚至保存此查询以在可视化中使用。